Lỗ hổng zero-day mới của Microsoft cho phép tin tặc truy cập vào các plugin của trình duyệt
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã phát hiện ra lỗ hổng zero-day nghiêm trọng trong bộ sản phẩm Office của Microsoft vào đầu tuần này. Theo đó, lỗ hổng bảo mật này cho phép kẻ tấn công vượt qua mật khẩu bảo vệ, nên tin tặc có thể xem và lấy thông tin cá nhân và hệ thống của nạn nhân, đồng thời cho phép tin tặc nâng cao đặc quyền trên hệ thống của nạn nhân để có thêm quyền truy cập vào hệ thống cục bộ và các quy trình đang chạy.
Bình luận