English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Virus, Spyware, Rootkit, Security
Lỗ hổng an ninh của Microsoft Office Web Components
05:19:55, 04/08/2009

1. Thông tin chung

Giữa tháng 07- 2009, một lỗ hổng trong Microsoft Office đã được công bố rộng rãi. Lỗ hổng này được đánh giá rất nguy hiểm, cho phép hacker có thể kiểm soát máy tính người dùng từ xa.
 

Ngày công bố

Phần mềm có lỗi và Nguy cơ

Mức độ nguy hiểm

13/07/2009

Microsoft Office XP SP 3
Microsoft Office 2003 SP 3
Microsoft Office XP Web Components SP3
Microsoft Office 2003 Web Components SP3
Microsoft ISA Server 2004
Microsoft ISA Server 2006
Microsoft ISA Server 2006 Supportability Update

Rất cao

2. Mô tả kỹ thuật

Spreadsheet là một mô đun (ActiveX) thuộc bộ phần mềm Microsoft Office cho phép xử lý tính toán, bảng biểu trên các ứng dụng Web. Lỗ hổng được công bố nằm trong mô đun này. Cụ thể, do không “bắt lỗi” triệt để trong quá trình xử lý dữ liệu nên với các dữ liệu dị dạng, mô đun này gây ra lỗi (memory corruption) cho phép hacker dễ dàng chuyển điều khiển chương trình đến mã độc.

Lợi dụng lỗ hổng này, hacker có thể tạo một trang web có chứa mã độc khai thác lỗ hổng trên, sau đó lừa người sử dụng truy nhập vào trang web này. Ngay sau khi truy cập vào trang web, mã độc sẽ được thực thi và hacker có thể kiểm soát toàn bộ máy tính từ xa.


3. Cập nhật bản vá

Đánh giá đây là một lỗ hổng nguy hiểm, mã khai thác đã được công bố rộng rãi trong khi vẫn chưa có bản vá chính thức từ phía nhà cung cấp, Bkis khuyến cáo người sử dụng nên:

- Cảnh giác khi truy cập vào các website không rõ nguồn gốc.
- Thường xuyên theo dõi thông tin update của nhà cung cấp để tiến hành vá lỗi. Có thể trong bản tin an ninh tháng tới của Microsoft sẽ có bản vá cho lỗ hổng này.

Bạn có thể đọc chi tiết nội dung khuyến cáo của Microsoft tại đây.


 

Chuyên viên phân tích: Lê Mạnh Tùng


  Các tin bài khác:
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Bản vá các lỗ hổng của Microsoft tháng 03/2010
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF
  • Lỗ hổng tràn bộ đệm nghiêm trọng trong dịch vụ FTP của phần mềm IIS

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Mở file PDF dễ dàng nhiễm virus

    100% Ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này