您现在的位置是:Cúp C1 >>正文
Ứng dụng văn phòng Microsoft Word dính lỗi bảo mật mới_lịch thi đấu bóng hôm nay và ngày mai
Cúp C123113人已围观
简介Các nhà nghiên cứu bảo mật đã tiết lộ một lỗ hổng chưa được “vá” trong Microsoft Office 2016 và các ...
Các nhà nghiên cứu bảo mật đã tiết lộ một lỗ hổng chưa được “vá” trong Microsoft Office 2016 và các phiên bản cũ hơn.
Hàng chục hacker hàng đầu thế giới tranh tài tại Hà Nội
Lỗ hổng Windows 10 làm lộ tất cả tập tin người dùng
Apple,ỨngdụngvănphòngMicrosoftWorddínhlỗibảomậtmớlịch thi đấu bóng hôm nay và ngày mai Amazon trả đũa Bloomberg vì không gỡ vụ chip gián điệp TQ
Lỗ hổng này có thể cho phép kẻ tấn công nhúng mã độc vào bên trong tập tài liệu, sau đó đánh lừa người dùng chạy đoạn mã độc hại trên máy tính của họ.
Được phát hiện bởi các nhà nghiên cứu tại Cymulate, lỗ hổng này tận dụng tính năng “Online Video” cho phép người dùng nhúng một video trực tuyến có liên kết đến YouTube trong file Word.
![]() |
Ảnh: Đối tượng tấn công sẽ thay thế đoạn mã video trong đây thành một video khác có chứa mã độc |
Nếu bạn dùng Word, bạn sẽ có các tài liệu có đuôi là .DOCX. Trên thực tế đây là một tập tin nén chuẩn ZIP bao gồm nhiều tập tin bên trong như tài liệu và các nội dung siêu văn bản (metadata). Liên kết Online Video được đề cập ở trên được lưu trữ trong tập tin document.xml nằm trong tập tin nén. Đối tượng tấn công sẽ thay thế đoạn mã video trong đây thành một video khác có chứa mã độc mà Windows sẽ tự thực thi khi tải về tập tin này.
![]() |
Ảnh: Ứng dụng văn phòng Microsoft Word dính lỗi bảo mật mới |
Các nhà nghiên cứu cho biết. "Các thay đổi trong tập tin document.xml chứa gói video độc hại hoàn toàn không có thông báo bảo mật khi mở trên Microsoft Word".
Hiện tại Cymulate đã báo cáo lỗ hổng này cho Microsoft. Lỗ hổng ảnh hưởng đến các bản Word 2016 và trở về trước. Người dùng không nên mở các tập tin Word đính kèm email từ các nguồn không xác định hoặc đáng ngờ.

Úc thử nghiệm ATM không dùng thẻ dựa trên Windows Hello
Các máy ATM này sẽ không dùng thẻ ATM mà sẽ dùng công nghệ Windows Hello của Microsoft để xác minh danh tính người dùng.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“X88Bet”。http://user.rgbet01.com/html/220d399544.html
相关文章
Người đàn ông 'mang rắn hổ mang vào cấp cứu' qua cơn nguy kịch
Cúp C1Chiều 22/8, chịBùi Thị Ngọc Tuổi - vợ của bệnh nhân Phan Văn Tâm (38 tuổi, ngụ Tây Ninh), vừa được b ...
【Cúp C1】
阅读更多Xem phim “Về nhà đi con” tập 80 trên VTV1 trực tiếp lúc 21h tối nay
Cúp C1Tối nay, 5/8, khán giả truyền hình sẽ tiếp tục chờ đón tập 80 của phim "Về nhà đi con". Sẽ có khá nh ...
【Cúp C1】
阅读更多Gái Hàn Quốc hâm nóng đường đua F1
Cúp C1Nhằm hâm nóng giải đua F1, năm nay Korea Grand Prix sẽ giảm mạnh giá vé để thu hút người hâm mộ tới ...
【Cúp C1】
阅读更多
热门文章
最新文章
Dân Việt 'ồ ạt' tăng mua, doanh số xe bán tải 'hồi sinh kỳ lạ'
Sáng mai, CEO Asanzo đăng đàn nói về Made in Vietnam
Microsoft ra mắt máy tính bảng mới, giá từ 9 triệu đồng
Ngày thứ 3 rực lửa: Facebook, Apple, Amazon, Netflix và Google bốc hơi 150 tỷ USD giá trị vốn hóa
Mẹ nữ sinh giao gà bị bắt: Hàng xóm căm phẫn vì ứng xử của người mẹ
Chút khác lạ cho Audi Q7