CMC InfoSec cho hay,ếncáongườidùngcậpnhậtngaybảnválỗhổlịch trực tiếp bóng đá ngày hôm qua, 10/10/2017, Microsoft đã phát hành Patch Tuesday tháng 10 của mình, vá 62 lỗi bảo mật trong đó có 1 lỗi Zero-day nghiêm trọng (CVE-2017-11826).
Lỗ hổng CVE-2017-11826 gây ra memory corruption (xung đột vùng nhớ) từ đó cho phép thực thi mã lệnh từ xa, tồn tại trong tất cả các bản Microsoft Office 2017, Word Automation Services và Microsoft Office Web Apps Server. Điều đáng lo ngại là lỗ hổng này đã bị khai thác.
“Kẻ tấn công có thể thực hiện lây nhiễm đến các máy nạn nhân bằng phương thức Phishing (tấn công lừa đảo - PV), phát tán các file .docx và RTF có chứa mã độc. Khi đã lây nhiễm thành công vào máy nạn nhân, chúng đợi nạn nhân đăng nhập vào hệ thống để chiếm toàn bộ các quyền admin gồm cài đặt chương trình; xem, thay đổi, xóa dữ liệu hoặc tạo ra các tài khoản admin với các quyền kiểm soát hệ thống”, theo thông báo của Microsoft.
Lỗ hổng CVE -2017 - 11826 đã được công ty bảo mật Qihoo 360 Core Security phát hiện và cảnh báo đến Microsoft vào khoảng trung tuần tháng 9/2017. Theo Qihoo 360 Core Security, lỗ hổng CVE - 2017 - 11826 đã bị tin tặc khai thác và thực hiện tấn công lên một nhóm người dùng nhất định.
顶: 1969踩: 497
CMC InfoSec khuyến cáo người dùng cập nhật ngay bản vá lỗ hổng Zero
人参与 | 时间:2025-03-29 06:24:27
相关文章
- Nhận định, soi kèo Albania vs Andorra, 2h45 ngày 25/3: Trầy trật
- Internet và Uber, Airbnb, Grab... đang biến giới thượng lưu thành trò hề như thế nào?
- Facebook đấu “võ mồm” với Apple
- Câu hỏi 'Đường lên đỉnh Olympia' khiến dân mạng hoang mang
- Nhận định, soi kèo La Chorrera vs Plaza Amador, 08h30 ngày 25/3: Ca khúc khải hoàn
- Samsung bán hơn 40 triệu chiếc Galaxy S9 và S9 Plus
- Mitsubishi Việt Nam tăng giá bán Mitsubishi Outlander lắp ráp trong nước
- Top 10 đôi sneakers đắt giá nhất Quý I năm 2018: Air Jordan giành ngôi vương
- Nhận định, soi kèo Millonarios vs Independiente Santa Fe, 08h30 ngày 27/3: Chia điểm
- 10 sở thích phổ biến nhất của các tỷ phú giàu nhất thế giới
评论专区