Hôm 2/4/2009, Microsoft cảnh báo về lỗ hổng trong phần mềm trình diễn PowerPoint của họ đã bị tin tặc khai thác.

Lỗ hổng có thể cho phép tin tặc chiếm hoàn toàn quyền điều khiển máy tính, ảnh hưởng tới Office 2000 Service Pack 3, Office XP SP3, Office 2003 SP3, Office 2004 for Mac nhưng thì Office 2007 không bị. Microsoft cho biết vẫn chưa có miếng vá khắc phục lỗ hổng này.

Theo Microsoft, mới có rất ít số vụ tấn công nhắm vào lỗi này. Công ty bảo mật Secunia đánh giá vấn đề là “vô cùng nghiêm trọng”- mức nguy hiểm cao nhất trong thang bậc của họ.

Microsoft khuyên người dùng không nên mở, lưu các file Office đến từ những nguồn không đáng tin cậy. Người dùng có thể sử dụng bản definition update 1.55.975.0 (hoặc cao hơn) cho các sản phẩm bảo mật Windows Live OneCare, Forefront Client để ngăn không bị file PowerPoint “độc” tấn công.

Tin tặc thường tìm các lỗ hổng trong những phần mềm được sử dụng rộng rãi để lây nhiễm malware cho máy tính. Để tấn công diễn ra, người dùng thường bị lừa tải về file “độc” có trên website hoặc mở file được gửi qua e-mail.

(Theo PCWVN, IDG News Service)