Các hacker người Nga đang nhắm mục tiêu vào một lỗ hổng bảo mật zero-day mới của Office 365, vì vậy hãy vá lỗi ngay bây giờ nếu không muốn bị tấn công.

Tác giả thanhtrung 04/02/2026 7 phút đọc
Nga

Et bilde av et tastatur der Enter-knappen har påmalt et russisk flagg, med en liten gullbjørn stående på Tasten. (Tín dụng hình ảnh: Shutterstock / Aleksandra Gigowska)

Tin tặc Nga đã tấn công các cơ quan chính phủ Ukraine bằng cách lợi dụng lỗ hổng bảo mật nghiêm trọng trong Microsoft Office chỉ vài ngày sau khi bản vá được phát hành.

 

Vào ngày 26 tháng 1 năm 2026, Microsoft đã tung ra bản vá khẩn cấp để khắc phục lỗ hổng CVE-2026-21509, một lỗ hổng bảo mật dựa vào các đầu vào không đáng tin cậy trong quá trình ra quyết định, cho phép kẻ tấn công trái phép vượt qua các tính năng bảo mật của Microsoft Office trên máy tính cục bộ. Lỗ hổng này được đánh giá mức độ nghiêm trọng là 7,6/10 (cao) và được cho là đã bị khai thác trên thực tế như một lỗ hổng zero-day.

Chỉ ba ngày sau, Nhóm Ứng phó Khẩn cấp Máy tính của Ukraine (CERT-UA) cho biết họ đã phát hiện tội phạm mạng gửi hàng chục tệp DOC độc hại đến các địa chỉ liên quan đến chính phủ, khai thác lỗ hổng này. Một số tệp có chủ đề liên quan đến các cuộc tham vấn COREPER của EU, trong khi những tệp khác giả mạo Trung tâm Khí tượng Thủy văn của nước này.

Tác giả thanhtrung Admin
Bài viết trước Minisforum MS-01 nhỏ gọn nhưng mạnh mẽ là "giấc mơ về thiết kế nhỏ gọn" có thể xử lý khối lượng công việc lớn — và chỉ với giá 775 đô la trong thời gian có hạn.

Minisforum MS-01 nhỏ gọn nhưng mạnh mẽ là "giấc mơ về thiết kế nhỏ gọn" có thể xử lý khối lượng công việc lớn — và chỉ với giá 775 đô la trong thời gian có hạn.

Bài viết tiếp theo

Máy tính Windows 11 mới? Hãy xác nhận tính năng bảo vệ an ninh đặc biệt này đang được kích hoạt

Máy tính Windows 11 mới? Hãy xác nhận tính năng bảo vệ an ninh đặc biệt này đang được kích hoạt
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899