Mục lục
Mặc dù lỗ hổng đã có bản vá từ tháng 2 nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Bkav cảnh báo: Gần 4 triệu máy tính bị đe dọa tấn công qua lỗ hổng trên Microsoft Office
Theo Bkav, lỗ hổng với mã định danh CVE-2023-21716 có điểm mức độ nghiêm trọng gần tuyệt đối (9,8/10) và cho phép thực thi mã từ xa trên thiết bị mục tiêu. Lợi dụng lỗ hổng, hacker có thể triển khai các chiến dịch lây nhiễm virus trên diện rộng, từ đó chiếm quyền điều khiển thiết bị từ xa, thu thập, mã hóa dữ liệu, tải và thực thi các virus khác.
Ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết: “Những lỗ hổng kiểu này luôn hấp dẫn tin tặc do tồn tại trên loại file văn bản phổ biến. Trong khi đó, với thiết bị không bật chế độ cập nhật tự động, việc cập nhật bản vá không đơn giản, không phải ai cũng làm được”.
Bkav đã phát hành công cụ miễn phí giúp người sử dụng kiểm tra nhanh máy tính của mình có lỗ hổng hay không, đồng thời cung cấp hướng dẫn cập nhật bản vá. Người dùng không cần phải cài đặt mà có thể khởi chạy luôn để quét tại: Bkav.com.vn/Tool/CVE-2023-21716Scan.
Theo Bkav, những máy tính đang sử dụng Bkav Pro không cần chạy công cụ này vì có tính năng tự động quét và cảnh báo.
-
Product on saleBkav Pro 2024 Mua 2 Tặng 1 (3 thẻ riêng)Original price was: 897,000₫.620,000₫Current price is: 620,000₫.
-
Product on saleBkav Pro Internet Security 2024 1Pc/ nămOriginal price was: 299,000₫.215,000₫Current price is: 215,000₫.
-
Product on saleBKAV Pro Mobile SecurityOriginal price was: 299,000₫.100,000₫Current price is: 100,000₫.
Hướng dẫn quét và vá lỗ hổng CVE-2023-21716
Bước 1: Chạy công cụ, bấm Kiểm tra.
Bước 2: Công cụ sẽ thông báo máy tính có lỗ hổng hay không.
Nếu có, người dùng tiến hành vá lỗ hổng theo một trong hai cách sau:
Cách 1: Cập nhật bản vá thông qua Windows Update bằng cách vào Windows Update trong Settings, tìm và cập nhật các bản vá.
Cách 2: Tải thủ công bản vá bằng cách bấm OK trong thông báo kết quả quét của công cụ để mở trang tải bản vá chính thức từ Microsoft.
Chúc các bạn luôn được bảo vệ.