Ứng dụng Microsoft trên Mac chứa nhiều lỗ hổng bảo mật
Theo BGR, các chuyên gia an ninh mạng đến từ Cisco Talos vừa phát hiện lỗ hổng bảo mật trong các ứng dụng Microsoft phổ biến trên hệ điều hành macOS, gồm Outlook, Teams, PowerPoint, OneNote, Excel và Word.
Theo Cisco Talos, lỗ hổng này cho phép tin tặc vượt qua cơ chế cấp quyền của hệ điều hành, truy cập trái phép vào các tính năng nhạy cảm như micro, camera, thư mục, ghi màn hình và dữ liệu người dùng mà không cần sự cho phép.
Mặc dù Microsoft đánh giá lỗ hổng này ở mức độ rủi ro thấp nhưng Cisco Talos cảnh báo chúng có thể bị khai thác nếu người dùng tải xuống ứng dụng từ bên ngoài Mac App Store hoặc cài đặt các plugin không đáng tin cậy.
Trước đó, hacker đã khai thác các vi phạm và lỗi khác nhau trong ứng dụng Microsoft Office để gắn mã độc, tạo một tập tin ở định dạng SLK để vượt qua hệ thống bảo mật macOS. Vì định dạng cụ thể này được sử dụng bởi Microsoft Office, macOS không hỏi người dùng liệu họ có thực sự muốn mở tập tin hay không, ngay cả khi họ đã tải xuống từ một nguồn không xác định.

Nhiều ứng dụng Microsoft trên Mac tồn tại lỗ hổng bảo mật.
Dựa vào việc mã độc tạo 1 tập tin bắt đầu bằng ký tự “$” có thể phá vỡ Microsoft Office sandbox để truy cập vào bất kỳ phần nào khác của hệ điều hành. Wardle chứng minh mã độc hại bằng cách mở ứng dụng Calculator mà không cần đến sự cho phép của người dùng thông qua Microsoft Excel.
Để bảo vệ bản thân, người dùng được khuyến cáo nên cập nhật thường xuyên các ứng dụng Microsoft và macOS, tránh cài đặt plugin (một chương trình hoặc phần mềm được viết bởi các nhà phát triển trang web để tích hợp với các trang web WordPress) không cần thiết và kiểm tra kỹ các quyền truy cập của ứng dụng trong cài đặt hệ thống.
Hiện tại chưa có bằng chứng về việc các lỗ hổng này đã bị khai thác trên diện rộng. Tuy nhiên, người dùng vẫn nên thận trọng và thực hiện các biện pháp bảo mật cần thiết để tránh rủi ro.
Quan trọng hơn, Microsoft đã thừa nhận lỗ hổng này nhưng theo báo cáo thì họ không coi đây là rủi ro ở mức cao. Một số ứng dụng như Microsoft Teams, OneNote được sửa lỗi nhưng số còn lại vẫn còn nguy cơ bị tấn công và phía Microsoft có vẻ chưa có kế hoạch sẽ phát hành bản vá trong thời gian ngắn sắp tới. Lý do là vì các ứng dụng trên vẫn cần phải hỗ trợ plugin “Unsigned” để duy trì tính tương thích với nhiều tiện ích mở rộng và công cụ của bên thứ ba. Việc loại bỏ hỗ trợ này có thể ảnh hưởng đến trải nghiệm người dùng và khả năng tương thích của ứng dụng.
Tin mới
-
Công ty Cổ phần Chứng khoán Kỹ Thương (TCBS) vừa công bố nghị quyết Hội đồng quản trị,...05/08/2025 17:52
-
Thanh khoản kỷ lục hơn 85.700 tỷ, thị trường chứng khoán bùng nổ mạnh mẽ
Phiên giao dịch ngày 5/8 ghi nhận một cột mốc đặc biệt của thị trường chứng khoán Việt...05/08/2025 17:17 -
Danh sách Chủ tịch UBND các tỉnh, thành mới sau sáp nhập
Ngày 24/6, Thủ tướng Chính phủ Phạm Minh Chính đã ký các Quyết định chỉ định nhân sự...25/06/2025 10:49 -
Điện thoại Xiaomi chính hãng giá chỉ 3 triệu: Thiết kế sang trọng như OPPO Find X8, camera 50MP, pin 5.160mAh
POCO C75 sở hữu thiết kế ngoại hình giống với flagship OPPO Find X8, có mức giá rẻ...25/06/2025 10:47 -
Ra mắt smartphone phổ thông giá cực rẻ chỉ 1,8 triệu: Màn hình lớn, pin 4.000mAh
HMD Key sở hữu thiết kế đặc trưng giống các máy Nokia, cấu hình phổ thông đáp ứng...25/06/2025 10:45 -
Báo chí Việt Nam sẵn sàng bứt phá trong kỷ nguyên vươn mình
Trong những ngày tháng Sáu này, những người làm báo cùng nhau kỷ niệm 100 năm Ngày Báo...21/06/2025 08:10 -
Điện thoại Snapdragon 8 Elite, pin 6.100mAh rẻ nhất thế giới: Giá chỉ từ hơn 11 triệu đồng
OnePlus "phá đảo" phân khúc smartphone tầm trung với bộ đôi Ace 5 trang bị phần cứng mạnh...21/06/2025 08:08 -
Smartphone chỉ hơn 7 triệu: Trang bị Snapdragon 8 Gen 3, camera 50MP, sạc nhanh 100W
Honor GT sở hữu phần cứng mạnh mẽ trong phân khúc tầm trung.21/06/2025 08:04 -
Kick-off Sun Feliza Suites Cầu Giấy thu hút gần 2.000 chuyên viên bất động sản
Ngày 19/6, tại Hà Nội, gần 2.000 chuyên viên kinh doanh đến từ các đại lý phân phối...20/06/2025 22:28 -
Trao tặng điện thoại thông minh, chia sẻ yêu thương đến các gia đình khó khăn
Ngày 30/12, Sở Thông tin và Truyền thông phối hợp với UBND huyện Phú Vang tổ chức chương...20/06/2025 22:28 -
Huawei hạ giá hàng loạt smartphone cao cấp, quyết đấu với Apple tại Trung Quốc
Huawei giảm giá tới 20% cho các smartphone cao cấp của mình trên cửa hàng trực tuyến chính...20/06/2025 22:21 -
Xiaomi Redmi Note 14 series sắp tái xuất: Những tính năng nổi bật nào giúp giữ vững ngôi vua phân khúc?
Xiaomi chuẩn bị giới thiệu dòng sản phẩm Redmi Note 14 series hoàn toàn mới, hứa hẹn mang...20/06/2025 22:12 -
Điện thoại giá 4,8 triệu: Thiết kế cao cấp, chip Dimensity 6300, pin 6.500mAh, loa Hi-Res công suất gấp 6 lần
vivo Y300 sở hữu thiết kế đẹp mắt, hiệu năng khá cùng loa chất lượng cao20/06/2025 22:10 -
Sun Feliza Suites – Biểu tượng sống thượng lưu giữa lòng Cầu Giấy
Sun Feliza Suites Cầu Giấy được quy hoạch với 5 tòa tháp cao từ 38 đến 45 tầng,...20/06/2025 15:44
404














