Intel xác nhận lỗ hổng bảo mật trong nhiều bộ xử lý hiện đại
Trung tâm Ứng cứu máy tính khẩn cấp Mỹ (US-CERT) vừa đăng tải cảnh báo về lỗ hổng bảo mật trong bộ xử lý Intel, cho phép hacker có thể khai thác để kiểm soát hệ thống người dùng.
Nhiều lỗ hổng bảo mật xuất hiện trong các phần mềm dành cho bộ xử lý mới của Intel. ẢNH: AFP
Theo Neowin, lỗ hổng bảo mật được phát hiện trong bộ xử lý Intel liên quan đến các phần mềm Management Engine, Server Platform Services và Trusted Execution Engine. Vấn đề ảnh hưởng đến một loạt sản phẩm của Intel, bao gồm dòng chip Core i-6xxx (Skylake), 7xxx (Kaby Lake) và 8xxx (Kaby Lake R), cùng Xeon E3-1200 v5 và v6, dòng Xeon Scalable cũng như Xeon W-series.
Bên cạnh đó, các chip sử dụng điện năng thấp cũng bị ảnh hưởng, bao gồm cả Apollo Lake Atom và Pentium, cũng như Celeron N và J.
Các phiên bản Intel Management Engine bị ảnh hưởng bao gồm 11.0.xx, 11.5.xx, 11.6.xx, 11.7.xx, 11.10.xx và 11.20.xx, với các lỗ hổng CVE-2017-5705, CVE-2017-5708, CVE-2017-5711 và CVE-2017-5712. Các phiên bản 8.x, 9.x và 10.x cũng bị ảnh hưởng, nhưng chỉ bao gồm hai lỗ hổng CVE-2017-5711 và CVE-2017-5712.
Video đang HOT
Đối với Intel Server Platform Services 4.0.xx chứa các lỗ hổng CVE-2017-5706 và CVE-2017-5709, tương tự lỗ hổng có trên Intel Trusted Execution Engine 3.0.xx.
Intel đang cung cấp đến người dùng công cụ phát hiện, cho phép người dùng có thể sử dụng để tìm hiểu xem máy tính của mình có ảnh hưởng bởi những lỗ hổng hay không. Tất nhiên người dùng cũng nên kiểm tra thông tin từ OEM để cập nhật firmware cho thiết bị của mình.
Kiến Văn
Theo Thanhnien
PowerPoint bị lợi dụng tải phần mềm độc hại
Một lỗ hổng trong giao diện Object Linking Embedding (OLE) của Windows, đang được hacker khai thác thông qua phần mềm Microsoft PowerPoint nhằm cài đặt phần mềm độc hại vào hệ thống.
Mã độc được ẩn trong tập tin đính kèm email mà kẻ gian phát tán đến nạn nhân. ẢNH CHỤP MÀN HÌNH TECHREPUBLIC
Theo Neowin, ghi nhận từ hãng bảo mật Trend Micro cho thấy, trong khi giao diện OLE thường bị khai thác bởi các tài liệu Rich Text File (RTF) độc hại thì phát hiện mới nhất cho thấy nó có thể bị tấn công bởi cả những tập tin trình chiếu PowerPoint.
Giống như cách thức tấn công thông thường, kẻ gian sẽ bắt đầu thực hiện các cuộc tấn công bằng cách gửi email lừa đảo có chứa tập tin đính kèm. Trong phát hiện của Trend Micro, email được gửi dưới dạng yêu cầu đặt hàng với tập tin đính kèm chứa chi tiết giao hàng.
Tài liệu được cung cấp là tập tin *.PPSX, một loại tập tin PowerPoint chỉ cho phép xem nội dung trình chiếu và không thể chỉnh sửa. Nếu người nhận tải và mở nó sẽ chỉ thấy đoạn text "CVE-2017-8570" và nó sẽ bí mật kích hoạt lỗ hổng "CVE-2017-0199" để bắt đầu lây nhiễm mã độc vào máy tính, nơi chúng được chạy ẩn trong loạt ảnh PowerPoint.
Sau đó, một tập tin có tên logo.doc sẽ được tải xuống nhưng thực sự là một tệp *.XML với mã JavaScript chạy lệnh PowerShell để tải về một chương trình mới gọi là RATMAN.exe - một dạng phần mềm gián điệp của công cụ truy cập từ xa Remcos. Sau đó một kết nối đến máy chủ Command&Control sẽ được thiết lập.
Remcos có thể ghi lại các thao tác gõ phím, chụp ảnh màn hình, video và âm thanh cũng như tải xuống nhiều phần mềm độc hại hơn. Nó cũng có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính bị nhiễm.
Nội dung email lừa đảo có chứa tập tin *.PPSX mà các hacker đang phát tán. ẢNH: TREND MICRO
Để khiến mọi thứ trở nên tồi tệ hơn, tập tin độc hại sử dụng một trình bảo vệ .NET không xác định, khiến cho các nhà nghiên cứu bảo mật khó phân tích nó. Cuối cùng, việc tập trung vào PowerPoint cho phép kẻ tấn công tránh bị phát hiện bởi các trình chống virus.
Nhưng Trend Micro cũng lưu ý rằng Microsoft đã khắc phục được lỗ hổng này trong tháng 4.2017, có nghĩa nó sẽ giúp bảo vệ hệ thống trước cuộc tấn công nếu người dùng tiến hành cập nhật lên phiên bản mới nhất.
Tuy nhiên, đây được xem là ví dụ cho thấy người dùng cần cẩn thận trong việc tải xuống các nội dung không chỉ trong email đính kèm mà còn trên internet. Bên cạnh đó, người dùng cũng cần đảm bảo hệ thống phần mềm luôn được cập nhật để chặn các cuộc tấn công mới nhất có thể gây hại máy tính của mình.
Thành Luân
Theo Thanhnien
Lỗ hổng bảo mật trên vi xử lý Intel ảnh hưởng hàng ngàn máy tính Hàng ngàn máy tính cá nhân hiện đang đứng trước nguy cơ bị tin tặc tấn công từ xa, do một lỗi bảo mật trên vi xử lý của Intel. Intel đã phát hành công cụ hỗ trợ chẩn đoán khả năng bị tấn công bởi lỗ hổng bảo mật. ẢNH: REUTERS Theo Telegraph, lỗ hổng này tồn tại trong các bộ vi...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Thị trường di động toàn cầu nhận tin tốt

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc
Có thể bạn quan tâm

Bà xã Jang Dong Gun "flex nhẹ" căn biệt thự bản thân sở hữu, trị giá triệu đô từng đạt giải kiến trúc thế giới
Sao châu á
18:42:58 02/05/2025
Vì sao chó nghe và hiểu khi chủ nhân gọi tên?
Lạ vui
18:39:44 02/05/2025
Đưa cả gia đình vào Vạnh Hạnh Mall chơi lễ, chi tiêu mua sắm: Nhận được 1 hành động đặc biệt từ bác bảo vệ
Netizen
18:37:00 02/05/2025
Cái xác chết khô trong tủ quần áo suốt 2 năm và sự thật không ai tin
Thế giới
18:35:50 02/05/2025
Vụ Tịnh thất Bồng Lai: Chuẩn bị xét xử Lê Tùng Vân về tội loạn luân
Pháp luật
18:24:06 02/05/2025
Honda CR-V 2026 có phiên bản off-road nhẹ
Ôtô
18:06:38 02/05/2025
5 loại rau lành mạnh nhất bạn nên ăn hằng ngày
Sức khỏe
17:58:42 02/05/2025
Bé gái 7 tuổi đi lạc trong rừng 2 ngày được tìm thấy như thế nào ?
Tin nổi bật
17:53:12 02/05/2025
Chu Thanh Huyền lộ diện sau nghi vấn thẩm mỹ, bị dân mạng nhắc vụ "rồng tôm", thái độ với mẹ Quang Hải gây chú ý
Sao thể thao
17:13:45 02/05/2025
Lisa đưa mắt tán tỉnh trưởng nhóm Maroon 5, đánh nhau chán chê rồi lại khiêu vũ dưới đèn mờ cực tình
Nhạc quốc tế
17:06:55 02/05/2025