Thủ Thuật - Tiện Ích

Cảnh báo nguy cơ nhiễm mã độc khi nhận file Office

03:55 14/02/2022

Đừng mở file Office đến từ nguồn không tin cậy nếu bạn không muốn máy tính nhiễm mã độc.

Microsoft đã phát đi cảnh báo rằng các hacker đang tích cực khai thác một lỗ hổng thực thi mã từ xa sử dụng file Office dẫn đến mã độc. Lỗ hổng CVE-2021-40444 ảnh hưởng các phiên bản Windows Server từ 2008 và Windows 7 đến 10.

Hacker có thể gửi nạn nhân đang được nhắm đến một file Office và lừa họ mở file đó; file này sẽ tự động mở Internet Explorer và tải trang web của hacker có chứa trình điều khiển ActiveX, sau đó tải mã độc xuống máy tính của nạn nhân. 

Một số nhà nghiên cứu bảo mật đã báo lại lỗ hổng này đến Microsoft.

Một trong số đó, Haifei Li từ EXPMON, nói với BleepingComputer rằng phương thức này có độ chính xác tới 100% – nạn nhân chỉ cần mở file chứa đường dẫn là máy tính sẽ nhiễm mã độc.

Trong trường hợp của Li, lần tấn công họ gặp phải sử dụng một file .DOCX. Microsoft chưa đưa ra bản vá bảo mật nào cho lỗ hổng này, nhưng hãng đã có một số cách thức giảm thiểu để phòng việc máy tính bị nhiễm mã độc.

Microsoft cho biết cả Microsoft Defender Antivirus và Microsoft Defender cho Endpoint đều có thể phát hiện lỗ hổng và ngăn ngừa nhiễm mã độc, do đó người dùng cần liên tục cập nhật và chạy các phần mềm này.

Hãng này cũng khuyến cáo người dùng vô hiệu hóa toàn bộ trình điều khiển ActiveX trong Internet Explorer. Cảnh báo bảo mật của Microsoft chứa thông tin hướng dẫn làm điều này, bao gồm việc cập nhật registry của Internet Explorer và khởi động lại máy tính. 

Tùng Phong (Dịch từ Engadget)

 

Tin liên quan

Cách sao chép và cắt dán nội dung văn bản trong ảnh trên iPhone

Mặc dù tính năng nhận dạng đối tượng đã xuất hiện được một thời gian, nhưng Apple thông báo rằng cách triển khai của tính năng lần này rất khác biệt. Phiên bản mới nhất của hệ điều hành iPhone, iOS 15, mang tới khá nhiều thay đổi đáng chú ý về giao diện, tính […]

Bản cập nhật AI GPT-4 của OpenAI có “siêu năng lực” như thế nào?

Công nghệ mới của OpenAI có hàng loạt “siêu năng lực” mà các hệ thống AI hiện chưa thể đạt được. OpenAI vừa tung GPT-4 là bản cập nhật tiếp theo của GPT-3.5. Công nghệ này là trí tuệ nhân tạo (AI) được ứng dụng trong chatbot ChatGPT “làm mưa làm gió” trên toàn cầu trong nhiều […]

Cách đơn giản tắt định vị Zalo để không bị làm phiền

Đôi khi bạn bị làm phiền bởi những người dùng tính năng tìm kiếm quanh đây của Zalo. Bài viết này sẽ giúp bạn cách giải quyết nhanh chóng, đơn giản và hiệu quả. Bước 1: Truy cập ứng dụng Zalo Truy cập ứng dụng Zalo Bước 2: Gõ từ khóa Tìm quanh đây. Nhập […]

Cách đo nồng độ oxy trong máu (SpO2) trên điện thoại Android

Trong trường hợp muốn kiểm tra nhanh chỉ số SpO2 ,hay còn gọi đơn giản là nồng độ oxy trong máu, bạn có thể sử dụng ứng dụng Pulse Monitor. Theo nghiên cứu, một phân tử Hemoglobin (Hb) có thể kết hợp với 4 phân tử oxy, khi đã gắn đủ 4 phân tử oxy […]

Cách tìm kiếm bài hát qua giai điệu trên iPhone không quá 5 giây

Mỗi khi nghe thấy một giai điệu yêu thích nhưng không thể nhớ được tên bài hát, bạn chỉ cần làm theo mẹo hay sau đây, tên bài hát sẽ hiện ra ngay.   Bạn đang sử dụng điện thoại iPhone và mỗi khi nghe được giai điệu yêu thích, người dùng chỉ cần mở […]

Cách đổi nhạc chuông Zalo giúp “dế yêu” của bạn trở nên độc đáo

Thay vì chỉ được dùng nhạc chuông mặc định quen thuộc thì hiện giờ, bạn có thể sử dụng bất kỳ bài nhạc nào mình yêu thích để giúp “dế yêu” trở nên khác biệt. Mới đây, Zalo đã cho phép bạn đổi âm thanh nhạc chuông video gọi tới, thay vì chỉ 1 kiểu […]