Thứ Ba ngày 16 tháng 7 năm 2024

Gần 4 triệu máy tính bị đe dọa tấn công bằng virus qua lỗ hổng Microsoft Office

Bkav ngày 14-7-2023 có thông cáo báo chí cảnh báo: Lỗ hổng Microsoft Office đã có bản vá từ tháng 2-2023, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá thông qua cập nhật. Bkav đã phát hành công cụ miễn phí giúp quét lỗ hổng và hướng dẫn cập nhật.

Lỗ hổng Microsoft Word Remote Code Execution Vulnerability (mã định danh CVE-2023-21716) có điểm mức độ nghiêm trọng gần tuyệt đối (9,8/10) và ảnh hưởng tới các phiên bản Microsoft Office 2013, 2016, 2019, 2021. Nó cho phép thực thi mã từ xa trên thiết bị mục tiêu. Lợi dụng lỗ hổng, hacker có thể triển khai các chiến dịch lây nhiễm virus trên diện rộng, từ đó chiếm quyền điều khiển thiết bị từ xa, thu thập, mã hóa dữ liệu, tải và thực thi các virus khác.

Bản vá Microsoft Office cho CVE-2023-21716 đã được phát hành ngày 14-2-2023. (Tham khảo).

Ông Nguyễn Tiến Đạt, Tổng Giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết: “Những lỗ hổng kiểu này luôn hấp dẫn tin tặc do tồn tại trên loại file văn bản phổ biến. Trong khi đó, với thiết bị không bật chế độ cập nhật tự động, việc cập nhật bản vá không đơn giản, không phải ai cũng làm được.”

Bkav đã phát hành công cụ miễn phí giúp người sử dụng kiểm tra nhanh máy tính của mình có lỗ hổng hay không, đồng thời cung cấp hướng dẫn cập nhật bản vá. Người dùng không cần phải cài đặt mà có thể khởi chạy luôn để quét tại đây: Bkav.com.vn/Tool/CVE-2023-21716Scan.

Máy tính đang sử dụng Bkav Pro không cần chạy công cụ này vì có tính năng tự động quét và cảnh báo.

Hướng dẫn quét và vá lỗ hổngCVE-2023-21716:

Bước 1: Chạy công cụ, bấm Kiểm tra

Bước 2: Công cụ sẽ thông báo máy tính có lỗ hổng hay không.

Nếu có, vá lỗ hổng theo một trong hai cách sau:

Cách 1: Cập nhật bản vá thông qua Windows Update, bằng cách vào Windows Update trong Settings, tìm và cập nhật các bản vá.

Cách 2: Tải thủ công bản vá, bằng cách bấm OK trong thông báo kết quả quét của Công cụ để mở trang download bản vá chính thức từ Microsoft

Bước 3: Kiểm tra thông tin phiên bản Microsoft Office đang sử dụng bằng cách mở bất kỳ ứng dụng Office nào, ví dụ Word hoặc Excel, chọn Tài khoản (hoặc Account) >> Giới thiệu về Word (hoặc About Word). Tại đây, thông tin phiên bản được hiển thị như hình bên dưới:

Bước 4: Tại trang web mở ra ở Bước 2, tìm đến phần Security Updates. Tại đây, chọn bản vá tương ứng với phiên bản Microsoft Office đã có ở bước 3 và tải về

Bước 5: Chạy bản vá vừa tải về để vá lỗi.

LƯU Ý: Ngày 11-7-2023, Microsoft cũng đã phát hành bản vá khắc phục lỗ hổng mới của các phiên bản Microsoft. Lỗ hổng thực thi từ xa Microsoft ActiveX Remote Code Execution Vulnerability này có mức độ nghiêm trọng tối đa là “quan trọng” (Max Severity: Important). Nếu máy tính của mình đang sử dụng Microsoft Office, bạn cần tiến hành cập nhật ngay thông qua chức năng cập nhật (Windows Update). Bạn có thể tham khảo tại đây.

H.Đ.B.

Nguồn do Bkav cung cấp.