Chiều ngày 14/7/2023, Bkav đã phát đi cảnh báo về việc có gần 4 triệu máy tính bị đe dọa tấn công bằng virus qua lỗ hổng Microsoft Office.
Theo Bkav, lỗ hổng (mã định danh CVE-2023-21716) có điểm mức độ nghiêm trọng gần tuyệt đối (9,8/10) cho phép thực thi mã từ xa trên thiết bị mục tiêu. Lợi dụng lỗ hổng, hacker có thể triển khai các chiến dịch lây nhiễm virus trên diện rộng, từ đó chiếm quyền điều khiển thiết bị từ xa, thu thập, mã hóa dữ liệu, tải và thực thi các virus khác.
Ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết những lỗ hổng kiểu này luôn hấp dẫn tin tặc do tồn tại trên loại file văn bản phổ biến. Trong khi đó, với thiết bị không bật chế độ cập nhật tự động, việc cập nhật bản vá không đơn giản, không phải người dùng nào cũng làm được.
Mặc dù lỗ hổng này đã có bản vá từ tháng 2, nhưng theo thống kê của Bkav, có gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Để trợ giúp người sử dụng trước nguy cơ này, Bkav đã phát hành công cụ miễn phí kiểm tra nhanh máy tính của mình có lỗ hổng hay không, đồng thời cung cấp hướng dẫn cập nhật bản vá. Người dùng không cần phải cài đặt mà có thể khởi chạy luôn để quét tại: Bkav.com.vn/Tool/CVE-2023-21716Scan.
Để quét và vá lỗ hổng CVE-2023-21716, người dùng chạy công cụ, bấm Kiểm tra. Công cụ sẽ thông báo máy tính có lỗ hổng hay không.
Nếu có sẽ vá lỗ hổng theo một trong 2 cách. Hoặc là cập nhật bản vá thông qua Windows Update, bằng cách vào Windows Update trong Settings, tìm và cập nhật các bản; hoặc là tải thủ công bản vá, bằng cách bấm OK trong thông báo kết quả quét của Công cụ để mở trang download bản vá chính thức từ Microsoft.
Trước đó, lỗ hổng CVE-2023-21716 điểm gần như cực đại 9.8/10 đã được các chuyên gia cảnh báo. Dù đã được Microsoft xử lý trong tháng 2 nhưng nguy cơ bị khai thác với người dùng là không hề nhỏ.
Cách đơn giản nhất để khai thác lỗ hổng là qua con đường phishing. Hacker sẽ lừa người dùng tải về một tệp tin Word có chứa định dạng. RTF (Rich Text Format) độc hại, từ đó khai thác lỗ hổng CVE-2023-21716 tồn tại trong thư viện động “wwlib.dll”. Tuy nhiên, nguy hiểm nhất là người dùng có thể không cần mở tài liệu Word mà chỉ cần xem ở chế độ Preview Pane cũng có thể bị tấn công.




Chiến lược được kỳ vọng sẽ đóng góp thiết thực cho việc thực hiện nhiệm vụ phát triển công nghệ chiến lược phục vụ phát triển bền vững...
Dự kiến từ tháng 2/2027, YouTube sẽ thay đổi cơ chế chia sẻ doanh thu từ Shorts, hướng tới ghi nhận nhà sáng tạo tạo ra tương tác và nâng ngưỡng tham gia chương trình chia sẻ doanh thu quảng cáo, Premium...
Ông Jeffrey Tchui, Giám đốc Điều hành kiêm Giám đốc khu vực châu Á - Thái Bình Dương của Hashgraph, đơn vị phát triển và thúc đẩy Hedera, một trong những mạng sổ cái phân tán hàng đầu thế giới, đồng thời là Giám đốc Điều hành của Web3 Harbour, hiệp hội ngành Web3 hàng đầu Hồng Kông (Trung Quốc), trong cuộc trao đổi với a/b, đã chia sẻ quan điểm về định hướng phát triển thị trường tài sản thực được mã hóa (Real World Assets - RWA), đồng thời đưa ra nhiều gợi mở để Việt Nam hoàn thiện khuôn khổ pháp lý cho lĩnh vực này.
Khi các định chế tài chính toàn cầu bắt đầu thử nghiệm đưa tài sản truyền thống lên blockchain, Việt Nam đứng trước cơ hội tham gia một xu hướng mới của thị trường vốn. Tuy nhiên, để mã hóa tài sản thực (RWA) phát triển bền vững, cần một chiến lược phù hợp ngay từ giai đoạn đầu...
Trường hợp máy tính lượng tử bẻ khóa các ví, sẽ không có một thông báo hay dấu hiệu của một vụ xâm nhập, khiến nguyên do vụ mất tiền trở nên bí ẩn...
Kỳ họp không thường lệ lần thứ nhất, Quốc hội khóa XVI đang trải qua tuần làm việc đầu tiên. Hàng loạt các dự án Luật, dự thảo Luật quan trọng được các đại biểu Quốc hội tập trung thảo luận. Trong đó có dự án Nghị quyết nhằm bảo vệ cán bộ dám nghĩ, dám làm.
Chiều 11/8, Tạp chí Kinh tế Việt Nam/VnEconomy đã tổ chức Diễn đàn: “Hoàn thiện chính sách tạo lợi thế cạnh tranh thúc đẩy phát triển năng lượng”.