Lỗ hổng bảo mật nghiêm trọng trong Microsoft Office có thể kiểm soát macOS
TheỗhổngbảomậtnghiêmtrọngtrongMicrosoftOfficecóthểkiểmsoábóng đá việt nam-malaysiao trang 9To5Mac, cựu hacker NSA Patrick Wardle đã phát hiện ra lỗ hổng bảo mật trong phiên bản Microsoft Office dành cho Mac. Lỗ hổng có thể dẫn đến tin tặc chiếm quyền kiểm soát toàn bộ máy Mac bằng cách sử dụng các tài liệu Office đơn giản có chứa mã độc.
![]() |
Để thêm mã độc, hacker đã sử dụng nhiều lỗ hổng và lỗi khác nhau trong các ứng dụng Microsoft Office |
Nguồn tin nói rằng lỗ hổng này dựa trên chức năng "vĩ mô". Tính năng này cho phép người dùng sử dụng các lệnh và hướng dẫn tùy chỉnh để tự động hóa một số tác vụ trong ứng dụng Microsoft Office. Các cuộc tấn công này là phổ biến trên Windows, nhưng Wardle đã chứng minh rằng những điều tương tự có thể xảy ra trên macOS.
Mặc dù các cuộc tấn công tương tự đòi hỏi sự tương tác của người dùng để hoạt động, hacker cảnh báo rằng một số người dùng không nhận thức được rủi ro vẫn có thể cho phép các hoạt động như vậy.
Để thêm mã độc, hacker đã sử dụng nhiều lỗ hổng và lỗi khác nhau trong các ứng dụng Microsoft Office. Wardle đã tạo một tệp ở định dạng SLK để bỏ qua hệ thống bảo mật macOS. Vì Microsoft Office sử dụng định dạng cụ thể này, ngay cả khi người dùng tải xuống tệp từ một nguồn không xác định, macOS sẽ không hỏi người dùng liệu họ có thực sự muốn mở tệp hay không.
Bằng cách tạo tệp bắt đầu bằng ký tự "$", mã độc có thể làm hỏng sandbox Microsoft Office để truy cập vào bất kỳ phần nào khác của hệ điều hành. Tin tặc có thể mở ứng dụng máy tính thông qua Microsoft Excel mà không cần ủy quyền của người dùng để chứng minh mã độc, nhưng nó cũng có thể được sử dụng cho các mục đích khác.
Lý do cuộc tấn công này ít gây hại hơn là ứng dụng Microsoft Office sẽ hỏi người dùng nếu họ thực sự muốn kích hoạt chức năng macro. Nhưng như Wardle đã nói, một số người dùng đã không đọc cảnh báo hệ thống và họ có thể chỉ cần nhấp vào tùy chọn để bỏ qua hộp thoại.
Các lỗ hổng bảo mật này đã được sửa bởi phiên bản mới nhất của Microsoft Office cho Mac và macOS Catalina 10.15.3. Nhưng nó vẫn ảnh hưởng đến người dùng cài đặt bản cập nhật phần mềm theo thời gian. Microsoft cho biết hiện đang thảo luận với Apple để xác định và giải quyết các vấn đề tương tự do Wardle tìm thấy.
Điệp Lưu

Hacker Việt chưa buông tha tài khoản cựu cầu thủ Chelsea
Sau khi bị chiếm đoạt vô cớ, những tưởng tài khoản Facebook đã quay trở về với Branislav Ivanovic. Thế nhưng, các hacker vẫn chưa buông tha cho cựu cầu thủ Chelsea.
下一篇:Nhận định, soi kèo Junior FC vs Union Magdalena, 06h30 ngày 27/3: Bắt nạt tân binh
相关文章:
- Nhận định, soi kèo Deportes Tolima vs Llaneros FC, 4h00 ngày 25/3: Quá khó cho tân binh
- Vợ chồng đại gia lừa vi diệu khiến ngân hàng bay hơi tiền tỷ
- Sống thư giãn mỗi ngày ở Anderson Park
- Đầu thu số DVB
- Nhận định, soi kèo Ehime vs Blaublitz Akita, 17h00 ngày 26/3: Cửa dưới ‘tạch’
- Đầu thu số DVB
- BMW trình làng mẫu xe có khả năng biến đổi màu sơn tại triển lãm CES 2022
- Bộ Y tế chấn chỉnh các bệnh viện tự ý tăng giá xét nghiệm Covid
- Nhận định, soi kèo Argentina vs Brazil, 07h00 ngày 26/3: Không Messi, không sao
- Trần Phương Bình giúp Vũ ‘nhôm’ moi tiền của NH Đông Á như thế nào?
相关推荐:
- Nhận định, soi kèo Israel vs Na Uy, 2h45 ngày 26/3: Khó cưỡng
- Lợi thế hạ tầng nâng tầm BĐS nghỉ dưỡng Bảo Lộc
- LMHT: Bạn đã biết gì về tướng cùng dòng trang phục mới vừa bị rò rỉ?
- Trà Vinh: Lão ông 78 tuổi giở trò biến đồng hồ cũ thành Rolex
- Nhận định, soi kèo Nigeria vs Zimbabwe, 23h00 ngày 25/3: Cơ hội thu hẹp
- Phía Nam chiếm 60% tổng công suất điện mặt trời mái nhà
- 30 y bác sĩ BV Bệnh Nhiệt đới Trung ương chi viện dịch Covid
- Sáng 11/7, Hà Nội phát hiện nữ công nhân 23 tuổi ở Đông Anh dương tính Covid
- Nhận định, soi kèo Đài Loan vs Turkmenistan, 17h30 ngày 25/3: Không quá chênh lệch
- Dịch vụ Witalk: Trò chuyện thả ga qua sóng Wifi
- Kèo vàng bóng đá San Marino vs Romania, 02h45 ngày 25/3: Khách đáng tin
- Nhận định, soi kèo KF Tirana vs KF Bylis, 0h00 ngày 27/3: Chiếm ngôi đối thủ
- Soi kèo phạt góc Argentina vs Brazil, 07h00 ngày 26/3
- Nhận định, soi kèo Ấn Độ vs Bangladesh, 20h30 ngày 25/3: Khó tin cửa dưới
- Nhận định, soi kèo Mungyeong Sangmu Nữ vs Seoul Nữ, 14h00 ngày 27/3: 3 điểm xa nhà
- Kèo vàng bóng đá San Marino vs Romania, 02h45 ngày 25/3: Khách đáng tin
- Nhận định, soi kèo Moldova vs Estonia, 0h00 ngày 26/3: Phá dớp
- Nhận định, soi kèo U19 Séc vs U19 Hà Lan, 23h00 ngày 25/3: Hòa là đủ
- Nhận định, soi kèo Malaysia vs Nepal, 21h00 ngày 25/3: Mệnh lệnh phải thắng
- Nhận định, soi kèo Mungyeong Sangmu Nữ vs Seoul Nữ, 14h00 ngày 27/3: 3 điểm xa nhà