您现在的位置是:Nhà cái uy tín >>正文
Lỗ hổng bảo mật nghiêm trọng trong Microsoft Office có thể kiểm soát macOS_kéo xì dách là gì
Nhà cái uy tín792人已围观
简介Theo trang 9To5Mac, cựuhacker NSA Patrick Wardle đã phát hiện ra lỗ hổngbảo mật trong phiên bản Micr ...
TheỗhổngbảomậtnghiêmtrọngtrongMicrosoftOfficecóthểkiểmsoákéo xì dách là gìo trang 9To5Mac, cựu hacker NSA Patrick Wardle đã phát hiện ra lỗ hổng bảo mật trong phiên bản Microsoft Office dành cho Mac. Lỗ hổng có thể dẫn đến tin tặc chiếm quyền kiểm soát toàn bộ máy Mac bằng cách sử dụng các tài liệu Office đơn giản có chứa mã độc.
![]() |
Để thêm mã độc, hacker đã sử dụng nhiều lỗ hổng và lỗi khác nhau trong các ứng dụng Microsoft Office |
Nguồn tin nói rằng lỗ hổng này dựa trên chức năng "vĩ mô". Tính năng này cho phép người dùng sử dụng các lệnh và hướng dẫn tùy chỉnh để tự động hóa một số tác vụ trong ứng dụng Microsoft Office. Các cuộc tấn công này là phổ biến trên Windows, nhưng Wardle đã chứng minh rằng những điều tương tự có thể xảy ra trên macOS.
Mặc dù các cuộc tấn công tương tự đòi hỏi sự tương tác của người dùng để hoạt động, hacker cảnh báo rằng một số người dùng không nhận thức được rủi ro vẫn có thể cho phép các hoạt động như vậy.
Để thêm mã độc, hacker đã sử dụng nhiều lỗ hổng và lỗi khác nhau trong các ứng dụng Microsoft Office. Wardle đã tạo một tệp ở định dạng SLK để bỏ qua hệ thống bảo mật macOS. Vì Microsoft Office sử dụng định dạng cụ thể này, ngay cả khi người dùng tải xuống tệp từ một nguồn không xác định, macOS sẽ không hỏi người dùng liệu họ có thực sự muốn mở tệp hay không.
Bằng cách tạo tệp bắt đầu bằng ký tự "$", mã độc có thể làm hỏng sandbox Microsoft Office để truy cập vào bất kỳ phần nào khác của hệ điều hành. Tin tặc có thể mở ứng dụng máy tính thông qua Microsoft Excel mà không cần ủy quyền của người dùng để chứng minh mã độc, nhưng nó cũng có thể được sử dụng cho các mục đích khác.
Lý do cuộc tấn công này ít gây hại hơn là ứng dụng Microsoft Office sẽ hỏi người dùng nếu họ thực sự muốn kích hoạt chức năng macro. Nhưng như Wardle đã nói, một số người dùng đã không đọc cảnh báo hệ thống và họ có thể chỉ cần nhấp vào tùy chọn để bỏ qua hộp thoại.
Các lỗ hổng bảo mật này đã được sửa bởi phiên bản mới nhất của Microsoft Office cho Mac và macOS Catalina 10.15.3. Nhưng nó vẫn ảnh hưởng đến người dùng cài đặt bản cập nhật phần mềm theo thời gian. Microsoft cho biết hiện đang thảo luận với Apple để xác định và giải quyết các vấn đề tương tự do Wardle tìm thấy.
Điệp Lưu

Hacker Việt chưa buông tha tài khoản cựu cầu thủ Chelsea
Sau khi bị chiếm đoạt vô cớ, những tưởng tài khoản Facebook đã quay trở về với Branislav Ivanovic. Thế nhưng, các hacker vẫn chưa buông tha cho cựu cầu thủ Chelsea.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“Fabet”。http://pro.rgbet01.com/html/758c498900.html
相关文章
Nhận định bóng đá Racing Santander vs Mirandes 00h00 ngày 18/09: Nối dài mạch không thắng
Nhà cái uy tínNGỌC ANH - 16/09/2019 22:52 Tây Ban Nha ...
阅读更多Khai mạc trọng thể Kỳ họp thứ 7 Quốc hội khóa XIV tại Hà Nội
Nhà cái uy tínThủ tướng Nguyễn Xuân Phúc với các đại biểu Quốc hội trước giờ khai mạckỳ họp thứ 7Quốc hội khóa XIV ...
阅读更多Nâng cao chất lượng đội ngũ cán bộ Đoàn
Nhà cái uy tínVới mục tiêu nâng cao chất lượng đội ngũ cán bộ Đoàn các cấp trong điều kiện các cấp bộ Đoàn, Ban Th ...
阅读更多
热门文章
- Nhận định bóng đá Real Madrid vs Bilbao, 3h ngày 22/12: Kền kề trắng bay cao
- Các liên đội tại TX.Bến Cát: Tổ chức hành trình về “địa chỉ đỏ”
- Hành trình “Vì đàn em thân yêu”
- Đại biểu HĐND tỉnh tiếp xúc cử tri tại TX.Thuận An
- Phân tích tỷ lệ Osasuna vs Villarreal, 2h ngày 6/10
- Xã Phước Hòa, huyện Phú Giáo: Tuyên truyền pháp luật trong thanh niên công nhân
最新文章
Nhận định bóng đá Valencia vs Mallorca, 22h00 ngày 01/09: Đừng coi thường khách
Khai mạc Phiên họp thứ 32 của Ủy ban Thường vụ Quốc hội
Công tác dân vận tiếp tục đi vào chiều sâu
Khai trương Trục liên thông văn bản quốc gia
Phân tích tỷ lệ Valencia vs Sevilla, 1h ngày 31/10
Kỳ họp thứ 7, Quốc hội khóa XIV: Biến cam kết thành hành động