Phần mềm soạn thảo Ms Word lại bị virus tấn công
(Dân trí) - Microsoft vừa khuyến cáo về một lỗ hổng an ninh nữa chưa được vá trong gói ứng dụng Word. Nếu người dùng ngây thơ bị lừa truy cập những file Word độc, mã nguy hiểm này sẽ cho phép tin tặc tải một phần mềm ma vào máy tính nạn nhân.
Lỗ hổng này cũng tương tự như một lỗi trong bộ phần mềm văn phòng vừa mới được phát hiện tuần trước. Đây được gọi là chiêu tấn công “Zero-day”, nhắm vào những lỗi chưa được vá. Khiếm khuyết này ảnh hưởng cả hai hệ điều hành Mac và Windows sử dụng các phiên bản Word, gồm Word 2000, 2002, 2003 and Word Viewer 2003. Người dùng phiên bản Word 2007 không bị rắc rối từ lỗi này.
Theo giới phân tích, Trojan khai thác cả hai lỗi này không gây nhiều nguy hiểm với người dùng.
Microsoft khuyên người dùng không nên mở hoặc lưu những file Word được gửi từ những nguồn không đáng tin tưởng.
Tuần trước, Microsoft khẳng định sẽ không để xảy ra tình hình này trong bản vá lỗi của tháng 12. Tuy nhiên, bản vá lần này không sửa lỗi cho các gói phần mềm Office. Phải đến đầu năm sau và người dùng sẽ phải chờ đến đầu năm sau mới được tiếp cận với bản vá cho Word.
Trong năm qua, tin tặc liên tục nhăm nhe đến gói Office của Microsoft. Các cuộc tấn công trên Excel và PowerPoint cũng liên tục được phát hiện.
S.H.
Theo The Register, CIO