Intel xác nhận lỗ hổng bảo mật trong nhiều bộ xử lý hiện đại

Theo dõi VGT trên

Trung tâm Ứng cứu máy tính khẩn cấp Mỹ (US-CERT) vừa đăng tải cảnh báo về lỗ hổng bảo mật trong bộ xử lý Intel, cho phép hacker có thể khai thác để kiểm soát hệ thống người dùng.

Intel xác nhận lỗ hổng bảo mật trong nhiều bộ xử lý hiện đại - Hình 1

Nhiều lỗ hổng bảo mật xuất hiện trong các phần mềm dành cho bộ xử lý mới của Intel. ẢNH: AFP

Theo Neowin, lỗ hổng bảo mật được phát hiện trong bộ xử lý Intel liên quan đến các phần mềm Management Engine, Server Platform Services và Trusted Execution Engine. Vấn đề ảnh hưởng đến một loạt sản phẩm của Intel, bao gồm dòng chip Core i-6xxx (Skylake), 7xxx (Kaby Lake) và 8xxx (Kaby Lake R), cùng Xeon E3-1200 v5 và v6, dòng Xeon Scalable cũng như Xeon W-series.

Bên cạnh đó, các chip sử dụng điện năng thấp cũng bị ảnh hưởng, bao gồm cả Apollo Lake Atom và Pentium, cũng như Celeron N và J.

Các phiên bản Intel Management Engine bị ảnh hưởng bao gồm 11.0.xx, 11.5.xx, 11.6.xx, 11.7.xx, 11.10.xx và 11.20.xx, với các lỗ hổng CVE-2017-5705, CVE-2017-5708, CVE-2017-5711 và CVE-2017-5712. Các phiên bản 8.x, 9.x và 10.x cũng bị ảnh hưởng, nhưng chỉ bao gồm hai lỗ hổng CVE-2017-5711 và CVE-2017-5712.

Video đang HOT

Đối với Intel Server Platform Services 4.0.xx chứa các lỗ hổng CVE-2017-5706 và CVE-2017-5709, tương tự lỗ hổng có trên Intel Trusted Execution Engine 3.0.xx.

Intel đang cung cấp đến người dùng công cụ phát hiện, cho phép người dùng có thể sử dụng để tìm hiểu xem máy tính của mình có ảnh hưởng bởi những lỗ hổng hay không. Tất nhiên người dùng cũng nên kiểm tra thông tin từ OEM để cập nhật firmware cho thiết bị của mình.

Kiến Văn

Theo Thanhnien

PowerPoint bị lợi dụng tải phần mềm độc hại

Một lỗ hổng trong giao diện Object Linking Embedding (OLE) của Windows, đang được hacker khai thác thông qua phần mềm Microsoft PowerPoint nhằm cài đặt phần mềm độc hại vào hệ thống.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 1

Mã độc được ẩn trong tập tin đính kèm email mà kẻ gian phát tán đến nạn nhân. ẢNH CHỤP MÀN HÌNH TECHREPUBLIC

Theo Neowin, ghi nhận từ hãng bảo mật Trend Micro cho thấy, trong khi giao diện OLE thường bị khai thác bởi các tài liệu Rich Text File (RTF) độc hại thì phát hiện mới nhất cho thấy nó có thể bị tấn công bởi cả những tập tin trình chiếu PowerPoint.

Giống như cách thức tấn công thông thường, kẻ gian sẽ bắt đầu thực hiện các cuộc tấn công bằng cách gửi email lừa đảo có chứa tập tin đính kèm. Trong phát hiện của Trend Micro, email được gửi dưới dạng yêu cầu đặt hàng với tập tin đính kèm chứa chi tiết giao hàng.

Tài liệu được cung cấp là tập tin *.PPSX, một loại tập tin PowerPoint chỉ cho phép xem nội dung trình chiếu và không thể chỉnh sửa. Nếu người nhận tải và mở nó sẽ chỉ thấy đoạn text "CVE-2017-8570" và nó sẽ bí mật kích hoạt lỗ hổng "CVE-2017-0199" để bắt đầu lây nhiễm mã độc vào máy tính, nơi chúng được chạy ẩn trong loạt ảnh PowerPoint.

Sau đó, một tập tin có tên logo.doc sẽ được tải xuống nhưng thực sự là một tệp *.XML với mã JavaScript chạy lệnh PowerShell để tải về một chương trình mới gọi là RATMAN.exe - một dạng phần mềm gián điệp của công cụ truy cập từ xa Remcos. Sau đó một kết nối đến máy chủ Command&Control sẽ được thiết lập.

Remcos có thể ghi lại các thao tác gõ phím, chụp ảnh màn hình, video và âm thanh cũng như tải xuống nhiều phần mềm độc hại hơn. Nó cũng có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính bị nhiễm.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 2

Nội dung email lừa đảo có chứa tập tin *.PPSX mà các hacker đang phát tán. ẢNH: TREND MICRO

Để khiến mọi thứ trở nên tồi tệ hơn, tập tin độc hại sử dụng một trình bảo vệ .NET không xác định, khiến cho các nhà nghiên cứu bảo mật khó phân tích nó. Cuối cùng, việc tập trung vào PowerPoint cho phép kẻ tấn công tránh bị phát hiện bởi các trình chống virus.

Nhưng Trend Micro cũng lưu ý rằng Microsoft đã khắc phục được lỗ hổng này trong tháng 4.2017, có nghĩa nó sẽ giúp bảo vệ hệ thống trước cuộc tấn công nếu người dùng tiến hành cập nhật lên phiên bản mới nhất.

Tuy nhiên, đây được xem là ví dụ cho thấy người dùng cần cẩn thận trong việc tải xuống các nội dung không chỉ trong email đính kèm mà còn trên internet. Bên cạnh đó, người dùng cũng cần đảm bảo hệ thống phần mềm luôn được cập nhật để chặn các cuộc tấn công mới nhất có thể gây hại máy tính của mình.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
08:19:08 02/05/2025
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềmCPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm
10:48:10 02/05/2025

Tin đang nóng

Vụ bắn tài xế ở Vĩnh Long: clip hiện trường TX có dấu hiệu vi phạm, xử lý cán bộVụ bắn tài xế ở Vĩnh Long: clip hiện trường TX có dấu hiệu vi phạm, xử lý cán bộ
15:21:21 02/05/2025
Toàn cảnh tranh cãi xoay quanh ca khúc 3 tỷ view hot nhất dịp 30/4, nhạc sĩ phải lên tiếng xin lỗiToàn cảnh tranh cãi xoay quanh ca khúc 3 tỷ view hot nhất dịp 30/4, nhạc sĩ phải lên tiếng xin lỗi
13:23:16 02/05/2025
Võ Hạ Trâm bị nói "cướp" hit, nay có thái độ lạ với Duyên Quỳnh, CĐM khen nức nởVõ Hạ Trâm bị nói "cướp" hit, nay có thái độ lạ với Duyên Quỳnh, CĐM khen nức nở
13:38:22 02/05/2025
Vụ nổ súng ở Vĩnh Long: Khởi tố vụ án hình sự 'Giết người'Vụ nổ súng ở Vĩnh Long: Khởi tố vụ án hình sự 'Giết người'
13:09:01 02/05/2025
Chồng cũ cưới hot girl sau 3 tháng Từ Hy Viên qua đời: Cbiz tẩy chay gắt đám cưới khiến Uông Tiểu Phi "muối mặt"Chồng cũ cưới hot girl sau 3 tháng Từ Hy Viên qua đời: Cbiz tẩy chay gắt đám cưới khiến Uông Tiểu Phi "muối mặt"
14:28:50 02/05/2025
Bộ Công an "khởi động" điều tra lại vụ tai nạn: Gia đình bé gái nói gì?Bộ Công an "khởi động" điều tra lại vụ tai nạn: Gia đình bé gái nói gì?
13:20:00 02/05/2025
QN Thanh Hiếu Đặc nhiệm 2K5 'dọn sạch' quá khứ sau clip tặng hoa 17M view là ai?QN Thanh Hiếu Đặc nhiệm 2K5 'dọn sạch' quá khứ sau clip tặng hoa 17M view là ai?
15:17:10 02/05/2025
Duyên Quỳnh giành giật với Võ Hạ Trâm, còn có động thái lạ, CĐM đào lại quá khứ?Duyên Quỳnh giành giật với Võ Hạ Trâm, còn có động thái lạ, CĐM đào lại quá khứ?
15:22:46 02/05/2025

Tin mới nhất

Thị trường di động toàn cầu nhận tin tốt

Thị trường di động toàn cầu nhận tin tốt

18:31:19 02/05/2025
Theo đó, số lượng hàng xuất xưởng đạt 296,9 triệu thiết bị. Tốc độ tăng trưởng của thị trường điện thoại thông minh trên toàn cầu đã chậm lại trong quý thứ ba liên tiếp.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

15:51:57 02/05/2025
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

10:51:54 02/05/2025
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

14:12:11 30/04/2025
Theo TechSpot, sau 4 năm tuyên bố rút lui khỏi thị trường smartphone đầy tiếc nuối, LG Electronics sắp đặt dấu chấm hết cho mảng kinh doanh này.
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

11:06:03 30/04/2025
Giá bán của Galaxy S25 Edge, chiếc điện thoại với thiết kế siêu mỏng sắp được ra mắt của Samsung, vừa bị rò rỉ cho thấy sản phẩm sẽ có giá cực cao.
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

07:57:10 30/04/2025
Amazon vừa thực hiện một bước tiến quan trọng trong lĩnh vực Internet vệ tinh bằng việc phóng lô vệ tinh Kuiper đầu tiên.
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.

Có thể bạn quan tâm

Bà xã Jang Dong Gun "flex nhẹ" căn biệt thự bản thân sở hữu, trị giá triệu đô từng đạt giải kiến trúc thế giới

Bà xã Jang Dong Gun "flex nhẹ" căn biệt thự bản thân sở hữu, trị giá triệu đô từng đạt giải kiến trúc thế giới

Sao châu á

18:42:58 02/05/2025
Go So Young đã tự hào khoe căn biệt thự đồ sộ: Ngôi nhà đẹp quá phải không? Vì nó quá rộng và bỏ trống khá lâu nên tôi mang một số đồ nội thất ít dùng đến đây .
Vì sao chó nghe và hiểu khi chủ nhân gọi tên?

Vì sao chó nghe và hiểu khi chủ nhân gọi tên?

Lạ vui

18:39:44 02/05/2025
Việc một chú chó phản ứng khi nghe tên không đơn thuần là phản xạ - đó là kết quả của nhiều năm tiến hóa và tình cảm được nuôi dưỡng từng ngày.
Đưa cả gia đình vào Vạnh Hạnh Mall chơi lễ, chi tiêu mua sắm: Nhận được 1 hành động đặc biệt từ bác bảo vệ

Đưa cả gia đình vào Vạnh Hạnh Mall chơi lễ, chi tiêu mua sắm: Nhận được 1 hành động đặc biệt từ bác bảo vệ

Netizen

18:37:00 02/05/2025
Những người trẻ xếp hàng tại TTTM Vạn Hạnh Mall cho hay họ rất hài lòng khi đến tận hưởng không khí mua sắm, vui chơi trong mấy ngày lễ.
Cái xác chết khô trong tủ quần áo suốt 2 năm và sự thật không ai tin

Cái xác chết khô trong tủ quần áo suốt 2 năm và sự thật không ai tin

Thế giới

18:35:50 02/05/2025
Mở tủ quần áo, các cảnh sát Nhật Bản giật mình khi thấy có một cái xác chết khô nằm bên trong. Con trai người đã khuất cho biết để cha nằm ở đó vì không muốn trả chi phí tang lễ.
Vụ Tịnh thất Bồng Lai: Chuẩn bị xét xử Lê Tùng Vân về tội loạn luân

Vụ Tịnh thất Bồng Lai: Chuẩn bị xét xử Lê Tùng Vân về tội loạn luân

Pháp luật

18:24:06 02/05/2025
Lê Tùng Vân từng bị tuyên phạt 5 năm tù trong vụ án Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của nhà nước, tổ chức, cá nhân
Honda CR-V 2026 có phiên bản off-road nhẹ

Honda CR-V 2026 có phiên bản off-road nhẹ

Ôtô

18:06:38 02/05/2025
Ngoài việc có thêm phiên bản off-road, mẫu CR-V 2026 vừa được giới thiệu ở Mỹ còn có tính năng kết nối Apple CarPlay và Android Auto không dây là trang bị tiêu chuẩn.
5 loại rau lành mạnh nhất bạn nên ăn hằng ngày

5 loại rau lành mạnh nhất bạn nên ăn hằng ngày

Sức khỏe

17:58:42 02/05/2025
Sau hơn 25 năm nghiên cứu về tác động của đường ruột với sức khỏe, bác sĩ người Mỹ chỉ ra 5 loại rau lành mạnh nhất ông ăn hằng ngày.
Bé gái 7 tuổi đi lạc trong rừng 2 ngày được tìm thấy như thế nào ?

Bé gái 7 tuổi đi lạc trong rừng 2 ngày được tìm thấy như thế nào ?

Tin nổi bật

17:53:12 02/05/2025
Bé gái 7 tuổi bị lạc trong rừng hơn 2 ngày đã được lực lượng chức năng tìm thấy trong tình trạng đang nằm úp mặt xuống đất tại một bụi cây.
Chu Thanh Huyền lộ diện sau nghi vấn thẩm mỹ, bị dân mạng nhắc vụ "rồng tôm", thái độ với mẹ Quang Hải gây chú ý

Chu Thanh Huyền lộ diện sau nghi vấn thẩm mỹ, bị dân mạng nhắc vụ "rồng tôm", thái độ với mẹ Quang Hải gây chú ý

Sao thể thao

17:13:45 02/05/2025
Trên khán đài, mỗi lần Chu Thanh Huyền xuất hiện đều khiến dân tình xôn xao. Đặc biệt mới đây cô nàng vừa vướng vào nghi vấn thẩm mỹ.
Lisa đưa mắt tán tỉnh trưởng nhóm Maroon 5, đánh nhau chán chê rồi lại khiêu vũ dưới đèn mờ cực tình

Lisa đưa mắt tán tỉnh trưởng nhóm Maroon 5, đánh nhau chán chê rồi lại khiêu vũ dưới đèn mờ cực tình

Nhạc quốc tế

17:06:55 02/05/2025
Đúng 11h ngày 2/5 (theo giờ Việt Nam), Maroon 5 đã chính thức thả xích MV Priceless, đánh dấu lần đầu tiên collab với Lisa (BLACKPINK).
Chị Đẹp hát nhạc Trịnh hay tới mức netizen nói "xuyên không về 50 năm trước vẫn hoạt động tốt"

Chị Đẹp hát nhạc Trịnh hay tới mức netizen nói "xuyên không về 50 năm trước vẫn hoạt động tốt"

Nhạc việt

17:03:12 02/05/2025
Bùi Lan Hương cất giọng hát liêu trai, phiêu diêu mà vẫn có độ chắc trong đó, phù hợp với chất nhạc tình của Trịnh Công Sơn