Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696%
Hãng bảo mật Kaspersky cho biết,ạnnhâncủalỗhổngcũtrênMicrosoftOfficetălịch thi đấu bóng đá anh ý tbn c1 từ tháng 4 tới tháng 6, số lượng các vụ tấn công khai thác lỗ hổng trong bộ phần mềm Microsoft Office tăng mạnh, chiếm 82% tổng số vụ khai thác trên tất cả nền tảng và phần mềm (bao gồm Adobe Flash, Android, Java…).
(Ảnh: Du Lam) |
CVE-2021-40444 là lỗ hổng cũ nằm trong thành phần MSHTML của trình duyệt Internet Explorer, được công bố tháng 9/2021. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng có điểm CVSS là 8,8, tương đương mức cao. Kẻ tấn công có thể thực thi mã độc từ xa trên máy tính nạn nhân nếu khai thác thành công.
Trong quý II, vẫn có 5.000 người bị tấn công thông qua lỗ hổng này, cao gấp 8 lần quý I/2022, Kaspersky cho hay. Nạn nhân chủ yếu là các tổ chức R&D, năng lượng, công nghiệp, công nghệ tài chính – công nghệ y tế, viễn thông, công nghệ thông tin.
Kaspersky nhận định các phiên bản Microsoft Office cũ là “thư mời” hacker tấn công. Cụ thể, CVE-2018-0802 và CVE-2017-11882 dẫn đầu về số lượng nạn nhân trong cùng kỳ, gần 487.000. Chúng sẽ phát tán tài liệu nhiễm độc để làm ảnh hưởng đến bộ nhớ của Equation Editor và chạy mã độc trên máy tính nạn nhân.
Nạn nhân của lỗ hổng CVE-2017-0199 cũng tăng 59% lên hơn 60.000. Kẻ tấn công có thể kiểm soát máy tính, xem, chỉnh sửa hoặc xóa dữ liệu mà nạn nhân không hay biết.
Kaspersky dự đoán số lượng khai thác các lỗ hổng sẽ còn tăng lên. Tội phạm sẽ soạn các văn bản độc hại và lừa nạn nhân mở chúng thông qua kỹ thuật social engineering. Sau đó, ứng dụng Office sẽ tải về và thực thi tập lệnh độc hại. Do đó, để giữ an toàn, phải cài đặt bản vá của nhà sản xuất và sử dụng các giải pháp bảo mật để phát hiện nếu bị khai thác, đồng thời nâng cao nhận thức của nhân viên về các nguy cơ mạng mới.
Các lỗ hổng nói trên đều nằm trong danh sách cảnh báo của Cục An toàn thông tin. Chúng được các nhóm tấn công có chủ đích (APT) lợi dụng để khai thác. NCSC đưa ra các khuyến nghị nhằm bảo đảm an toàn thông tin cho các đơn vị, bao gồm kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng. Các đơn vị cần tăng cường công cụ bảo vệ, công cụ giám sát, phần mềm phòng chống mã độc cho toàn bộ máy tính của người dùng như Microsoft Defender Antivirus và Microsoft Defender for Endpoint. Bên cạnh đó, duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Du Lam
Sản phẩm phát hiện hành vi bất thường của người dùng trên mạng phải có sẵn 500 kịch bản
Một trong những yêu cầu kỹ thuật cơ bản với sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng là tích hợp sẵn ít nhất 500 kịch bản phát hiện bất thường áp dụng trên tập dữ liệu gửi từ các nguồn.
下一篇:Siêu máy tính dự đoán Everton vs Aston Villa, 02h30 ngày 16/01
相关文章:
- Soi kèo phạt góc Chelsea vs Bournemouth, 02h30 ngày 15/01
- Nhà sản xuất Dung Bình Dương: Cát Phượng khóc giả tạo, ngụy biện
- Lam Khiết Anh được trang điểm trước khi hỏa táng
- Sinh viên có IELTS 7.5 vẫn phải đóng tiền học tiếng Anh: Trường lên tiếng
- Soi kèo góc West Ham vs Fulham, 2h30 ngày 15/1
- 'Cây thiên tuế vẫn còn mà thầy Ba Nhân…đi rồi!'
- Vợ NSND Anh Tú lên tiếng về sức khỏe của chồng
- NSND Trung Hiếu: Tôi đi chấm chân dài xem có xinh hơn vợ hotgirl
- Soi kèo phạt góc Everton vs Aston Villa, 02h30 ngày 16/01
- Sao Việt ở “chảo lửa’ Mỹ Đình cổ vũ cho tuyển Việt Nam chung kết AFF Cup 2018
相关推荐:
- Nhận định, soi kèo Port FC vs Khonkaen United, 18h00 ngày 15/1: Sáng cửa dưới
- Xa Thi Mạn bất ngờ tiết lộ đã trải qua 10 mối tình
- Nghệ sĩ Trần Mạnh Tuấn trải lòng về 'án tử' treo lơ lửng trên đầu
- Trương Nam Thành làm tiệc cưới vợ đại gia vào đêm Giáng sinh
- Nhận định, soi kèo STK Samorin vs Spartak Trnava, 16h30 ngày 16/1: Tưng bừng bắn phá
- Triệu Vy đối diện kiện tụng, xử phạt vì sai phạm tài chính
- Samsung tìm cách tiêu khối tiền mặt 100 tỷ USD
- Đám cưới lộng lẫy của cặp 'chị
- Nhận định, soi kèo Western United vs Newcastle Jets, 13h00 ngày 17/1: Tin vào chủ nhà
- Chê nữ sinh mặc áo dài 'như khỉ', thầy cô có bị phạt 10 triệu?
- Nhận định, soi kèo BG Pathum United vs Ratchaburi, 19h00 ngày 15/1: Đối thủ yêu thích
- Nhận định, soi kèo NK Maribor vs Dynamo Kyiv, 15h00 ngày 16/1: Tiếp tục gieo sầu
- Nhận định, soi kèo Nữ Queretaro vs Nữ Mazatlan, 09h00 ngày 16/1: Chiến thắng đầu tiên
- Nhận định, soi kèo Marseille vs Lille OSC, 03h10 ngày 15/1: Vé đi tiếp cho chủ nhà
- Nhận định, soi kèo Ipswich vs Brighton, 2h30 ngày 17/1: Mòng biển gặp khó
- Nhận định, soi kèo Al Okhdood vs Al Fayha, 20h55 ngày 16/1: Cửa dưới thắng thế
- Nhận định, soi kèo Malkiya vs Manama Club, 22h59 ngày 16/1: Tiếp đón chu đáo
- Nhận định, soi kèo Al Seeb vs Dhofar, 21h15 ngày 14/1: Nắm chắc danh hiệu
- Nhận định, soi kèo KF Tirana vs Bylis, 19h00 ngày 14/1: Đối thủ yêu thích
- Nhận định, soi kèo Ludogorets Razgrad vs Sanfrecce Hiroshima, 14h30 ngày 15/1: Lần đầu chạm mặt