Virút Trojan “lẻn” vào máy tính qua lỗ hổng của bộ phần mềm Microsoft Office
Bạch Đình Vinh (IDG News Service)
Backdoor.Hesive, "ẩn nấp" bên trong một tập tin đính kèm dạng Access, xâm nhập máy tính qua email.
Microsoft cho biết, họ đang điều tra về loại Trojan mới được tung ra gần đây nhắm vào một lỗ hổng của bộ phần mềm Microsoft Office.
Symantec cho biết virút Trojan này, mang tên Backdoor.Hesive, có thể lẻn vào trong PC trong "vỏ bọc" là một tập tin dạng Microsoft Access, và sau đó sẽ tiến hành khai thác lỗi tràn bộ đệm của Microsoft Jet Database Engine. Trojan này có thể cho phép tin tặc truy nhập vào máy tính bất hợp pháp, tự ý chép các tập tin lạ vào hệ thống, sửa đổi các giá trị Registry, và lấy cắp các thông tin hệ thống/mạng.
An toàn là ưu tiên hàng đầu
Microsoft khuyến nghị, người dùng nên cẩn thận khi mở các file .mdb gửi tới từ những nguồn không xác định. Công ty vẫn chưa có bản vá lỗi cho lỗ hổng này. Backdoor.Hesive vẫn chưa lây lan rộng và cũng dễ bị tiêu diệt. Symantec đánh giá mức độ phá hoại của Backdoor.Hesive trung bình.
Về lỗ hổng bị Backdoor.Hesive xâm nhập
Lỗ hổng này được công ty bảo mật máy tính HexView phát hiện ra đầu tiên tháng 4/2005. Lỗ hổng này do một lỗi xử lí bộ nhớ khi phân tích các tập tin CSDL gây nên.
Backdoor.Hesive sẽ được kích hoạt sau khi người dùng mở file .mdb bị nhiễm trong chương trình Microsoft Access.
