Ứng dụng Microsoft trên Mac chứa nhiều lỗ hổng bảo mật
Theo BGR, các chuyên gia an ninh mạng đến từ Cisco Talos vừa phát hiện lỗ hổng bảo mật trong các ứng dụng Microsoft phổ biến trên hệ điều hành macOS, gồm Outlook, Teams, PowerPoint, OneNote, Excel và Word.
Theo Cisco Talos, lỗ hổng này cho phép tin tặc vượt qua cơ chế cấp quyền của hệ điều hành, truy cập trái phép vào các tính năng nhạy cảm như micro, camera, thư mục, ghi màn hình và dữ liệu người dùng mà không cần sự cho phép.
Mặc dù Microsoft đánh giá lỗ hổng này ở mức độ rủi ro thấp nhưng Cisco Talos cảnh báo chúng có thể bị khai thác nếu người dùng tải xuống ứng dụng từ bên ngoài Mac App Store hoặc cài đặt các plugin không đáng tin cậy.
Trước đó, hacker đã khai thác các vi phạm và lỗi khác nhau trong ứng dụng Microsoft Office để gắn mã độc, tạo một tập tin ở định dạng SLK để vượt qua hệ thống bảo mật macOS. Vì định dạng cụ thể này được sử dụng bởi Microsoft Office, macOS không hỏi người dùng liệu họ có thực sự muốn mở tập tin hay không, ngay cả khi họ đã tải xuống từ một nguồn không xác định.
Nhiều ứng dụng Microsoft trên Mac tồn tại lỗ hổng bảo mật.
Dựa vào việc mã độc tạo 1 tập tin bắt đầu bằng ký tự “$” có thể phá vỡ Microsoft Office sandbox để truy cập vào bất kỳ phần nào khác của hệ điều hành. Wardle chứng minh mã độc hại bằng cách mở ứng dụng Calculator mà không cần đến sự cho phép của người dùng thông qua Microsoft Excel.
Để bảo vệ bản thân, người dùng được khuyến cáo nên cập nhật thường xuyên các ứng dụng Microsoft và macOS, tránh cài đặt plugin (một chương trình hoặc phần mềm được viết bởi các nhà phát triển trang web để tích hợp với các trang web WordPress) không cần thiết và kiểm tra kỹ các quyền truy cập của ứng dụng trong cài đặt hệ thống.
Hiện tại chưa có bằng chứng về việc các lỗ hổng này đã bị khai thác trên diện rộng. Tuy nhiên, người dùng vẫn nên thận trọng và thực hiện các biện pháp bảo mật cần thiết để tránh rủi ro.
Quan trọng hơn, Microsoft đã thừa nhận lỗ hổng này nhưng theo báo cáo thì họ không coi đây là rủi ro ở mức cao. Một số ứng dụng như Microsoft Teams, OneNote được sửa lỗi nhưng số còn lại vẫn còn nguy cơ bị tấn công và phía Microsoft có vẻ chưa có kế hoạch sẽ phát hành bản vá trong thời gian ngắn sắp tới. Lý do là vì các ứng dụng trên vẫn cần phải hỗ trợ plugin “Unsigned” để duy trì tính tương thích với nhiều tiện ích mở rộng và công cụ của bên thứ ba. Việc loại bỏ hỗ trợ này có thể ảnh hưởng đến trải nghiệm người dùng và khả năng tương thích của ứng dụng.
Tin mới
-
Thứ trưởng Bộ Kế hoạch và Đầu tư Trần Quốc Phương nhấn mạnh, chính sách nhất quán của...26/08/2024 08:15
-
Giảm 50% phí trước bạ với ô tô sản xuất trong nước trong 3 tháng
Thường trực Chính phủ đã thống nhất giảm 50% phí trước bạ với ô tô sản xuất, lắp...26/08/2024 08:51 -
PV GAS tham gia chương trình tri ân “Về nơi khởi nguồn”
Vừa qua, tại Khu di tích quốc gia đặc biệt rừng Trần Hưng Đạo, xã Tam Kim, huyện...25/08/2024 12:08 -
VPBank cung cấp nhiều giải pháp sáng tạo giúp doanh nghiệp quản lý dòng tiền tối ưu
Nhiều nghiên cứu đã chỉ ra rằng, với cùng xuất phát điểm và nguồn lực đầu tư ban...23/08/2024 15:31 -
Forbes vinh danh Vietjet trong danh sách 50 công ty niêm yết tốt nhất Việt Nam 2024
Tạp chí Forbes Việt Nam vừa vinh danh và trao giải cho 50 công ty niêm yết tốt...23/08/2024 15:36 -
Chuyển đổi số là cuộc cách mạng về thay đổi hơn là cuộc cách mạng về công nghệ
Chuyển đổi số là cuộc cách mạng về thay đổi hơn là cuộc cách mạng về công nghệ....23/08/2024 15:45 -
Ứng dụng Microsoft trên Mac chứa nhiều lỗ hổng bảo mật
Ứng dụng Microsoft có lỗ hổng bảo mật nghiêm trọng trên macOS có thể bị tin tặc khai...23/08/2024 15:17 -
SeABank chốt quyền chia cổ tức bằng cổ phiếu và nhận cổ phiếu phát hành tổng tỷ lệ gần 13,6%
Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) vừa có thông báo chốt danh sách cổ đông...23/08/2024 09:07 -
Tọa đàm trực tuyến ‘Năng suất xanh - nền tảng cho phát triển bền vững’
Tọa đàm trực tuyến với chủ đề “Năng suất xanh - nền tảng cho phát triển bền vững”...23/08/2024 09:15 -
Dự đoán XSMB 23/8 - Dự đoán Xổ Số Miền Bắc 23/8/2024 MIỄN PHÍ
Dự đoán XSMB 23/8/2024 - Soi cầu dự đoán XSMB VIP đẹp hôm nay Dự đoán XSMB 23/8...23/08/2024 08:08 -
Dự đoán XSMN 23/8 - Dự đoán Xổ Số Miền Nam 23/8/2024 MIỄN PHÍ
Phân tích XSMN 23/8/2024 - Thống kê xổ số Miền Nam ngày 23 tháng 8 năm 2024 thứ...23/08/2024 08:16 -
Dự đoán XSMT 23/8 - Dự đoán Xổ Số Miền Trung 23/8/2024 MIỄN PHÍ
Thống kê xổ số Miền Trung 23/8/2024 - Phân tích XSMT ngày 23 tháng 8 năm 2024 hôm...23/08/2024 08:00 -
Hoa Kỳ khởi xướng rà soát hành chính một số sản phẩm của Việt Nam đang bị áp thuế chống bán phá giá/chống trợ cấp
Bộ Thương mại Hoa Kỳ (DOC) đã đăng thông báo khởi xướng rà soát hành chính đối với...22/08/2024 09:21 -
Việt Nam có nhiều lợi thế trong phát triển trí tuệ nhân tạo AI
Việt Nam có nhiều lợi thế trong phát triển trí tuệ nhân tạo AI, nhờ vào thị trường,...22/08/2024 09:03
404