English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Thông tin an ninh mạng
Cảnh báo lỗ hổng Zero-Day của PowerPoint
06:17:20, 07/04/2009

1. Thông tin chung

Ngày 02/04/2009, Microsoft công bố lỗ hổng mới của phần mềm Microsoft Office PowerPoint (Advisory 969136). Đây là lỗ hổng rất nguy hiểm, cho phép hacker có thể thực thi mã độc từ xa trên máy người dùng. Đặc biệt nghiệm trọng, mã khai thác lỗ hổng này đã bị lợi dụng để lây lan virus. Hiện nay Microsoft vẫn chưa đưa ra bản vá cho lỗ hổng này.

Ngày công bố

Phần mềm có lỗi và Nguy cơ

Mức độ nguy hiểm

02/04/2009

Microsoft Office PowerPoint 2003 trở về trước

Rất cao

2. Mô tả kỹ thuật

Lỗi được phát hiện tồn tại trong quá trình xử lý bộ nhớ của PowerPoint. Cụ thể, phần mềm đã kiểm soát không tốt vùng nhớ dẫn đến khả năng hacker có thể chuyển điều khiển chương trình đến mã độc.

Lợi dụng lỗi này, hacker tạo ra những file PowerPoint chứa mã độc và lừa người dùng mở file này. Ngay sau khi file đuợc mở, mã độc sẽ thực thi và hacker có thể kiểm soát toàn bộ máy tính.

Hiện nay hacker đang lợi dụng lỗ hổng này để phát tán virus bằng cách gửi mail đính kèm các file PowerPoint có mã khai thác. Microsoft vẫn chưa đưa ra bản vá cho lỗ hổng này, điều này càng tạo điều kiện cho virus dễ dàng phát tán.


3. Cập nhật bản vá

Đây là lỗ hổng có tính chất nguy hiểm, dễ lợi dụng khai thác. Trước khi Microsoft đưa ra bản vá chính thức, Bkis khuyến cáo người dùng phần mềm Microsoft Office PowerPoint phiên bản 2003 trở về trước thực hiện ngay một số biện pháp sau:

  • Không mở những file PowerPoint (đuôi mở rộng .ppt) có nguồn gốc không rõ ràng.

  • Cập nhật ngay phiên bản mới nhất của phần mềm diệt virus trong máy bạn.

  • Thường xuyên kiểm tra bản vá của Microsoft theo các cách sau:

    - Kích hoạt chế độ tự động cập nhật của Windows: Control Panel > Automatic Updates > Automatic.
    - Vào Website: Microsoft Update để cập nhật bản vá cho các lỗ hổng trên máy tính của mình.

Chuyên viên phân tích: Mai Xuân Cường


  Các tin bài khác:
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Bản vá các lỗ hổng của Microsoft tháng 03/2010
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF
  • Lỗ hổng tràn bộ đệm nghiêm trọng trong dịch vụ FTP của phần mềm IIS

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Mở file PDF dễ dàng nhiễm virus

    100% Ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này