Lỗ hổng nghiêm trọng trong Outlook cho phép malware lây lan dễ dàng
10:06 18/01/2025
2 phút đọc
Microsoft vừa phát đi cảnh báo bảo mật về một lỗ hổng nghiêm trọng trong ứng dụng email Outlook, cho phép tin tặc dễ dàng phát tán mã độc. Lỗ hổng này, được đánh giá mức độ nghiêm trọng 9.8 (cực kỳ nguy hiểm), có thể bị khai thác chỉ bằng cách xem trước email chứa mã độc.
Lỗ hổng CVE-2025-21298
Lỗ hổng CVE-2025-21298 liên quan đến chức năng OLE (Object Linking and Embedding) của Windows, cho phép nhúng và liên kết đến các tài liệu và đối tượng khác, chẳng hạn như thêm biểu đồ Excel vào tài liệu Word. Tin tặc có thể khai thác lỗ hổng này để thực thi mã từ xa trên máy tính nạn nhân thông qua email đặc biệt.
Nguy cơ nhiễm mã độc chỉ bằng cách xem trước email
Microsoft cho biết, người dùng có thể bị nhiễm mã độc bằng cách mở email độc hại hoặc chỉ cần xem trước email đó trong Outlook. Điều này khiến lỗ hổng trở nên đặc biệt nguy hiểm, bởi người dùng thường có thói quen xem trước email trước khi quyết định mở.
Giải pháp khắc phục
Microsoft đã phát hành bản vá cho lỗ hổng CVE-2025-21298 và khuyến nghị người dùng cập nhật ngay lập tức.
Trong trường hợp chưa thể cập nhật bản vá, Microsoft khuyến nghị người dùng áp dụng các biện pháp sau:
- Xem email dưới dạng văn bản thuần túy: Vô hiệu hóa hiển thị hình ảnh, hoạt ảnh và phông chữ trong email để ngăn chặn mã độc tự động thực thi.
- Tắt hoặc hạn chế lưu lượng NTLM: Ngăn chặn tin tặc khai thác giao thức NTLM để phát tán mã độc.
Lưu ý
Mặc dù Outlook là một ứng dụng email phổ biến, nhưng không phải là không có lỗ hổng. Việc cập nhật các bản vá bảo mật thường xuyên là rất quan trọng để bảo vệ thiết bị và dữ liệu của bạn.
Lỗ hổng CVE-2025-21298 trong Outlook là một lời nhắc nhở về tầm quan trọng của việc bảo mật thông tin trong thời đại kỹ thuật số. Người dùng cần nâng cao cảnh giác và thực hiện các biện pháp phòng ngừa cần thiết để tránh trở thành nạn nhân của các cuộc tấn công mạng.
Tin tài trợ
-
Tài trợMobile
Noise ra mắt Smart Tag giá rẻ, tương thích Android và iOS
Noise vừa ra mắt Noise Tag 1, thiết bị thông minh đầu tiên tại Ấn Độ có thể tương thích với cả thiết bị Android và iOS. Thiết bị sử dụng công nghệ Google Fast Pair, cùng với Mạng tìm thiết bị của Android (Android 9 trở lên) và Mạng tìm của Apple dành cho […] -
Tài trợMobile
Red Magic X Golden Saga: Smartphone “vàng” với hiệu năng đỉnh cao
Red Magic vừa chính thức ra mắt smartphone phiên bản giới hạn Red Magic X Golden Saga tại Trung Quốc với mức giá 9.699 nhân dân tệ (khoảng 33 triệu đồng). Thiết bị chỉ có duy nhất một phiên bản 24GB RAM + 1TB bộ nhớ trong, được định vị là sản phẩm cao cấp […] -
Tài trợKhám phá
Bàn phím và chuột gaming mới từ Keychron: Nâng tầm trải nghiệm
Keychron tiếp tục củng cố vị thế trong thị trường thiết bị ngoại vi với việc ra mắt hai sản phẩm nâng cấp: bàn phím cơ Keychron K4 QMK V3 và chuột gaming Keychron M3 8K. Cả hai thiết bị đều mang đến những cải tiến đáng chú ý, hướng đến việc nâng cao trải […] -
Tài trợMobile
S9 Ultra – Bí quyết tận hưởng âm nhạc suốt ngày dài cùng itel
itel, thương hiệu điện thoại phổ biến, tiếp tục mở rộng danh mục sản phẩm của mình tại thị trường Ấn Độ với sự ra mắt của tai nghe TWS S9 Ultra mới nhất. Được thiết kế đặc biệt dành cho Gen Z, S9 Ultra không chỉ sở hữu ngoại hình thời thượng mà còn […]
Bài viết liên quan
Bàn phím và chuột gaming mới từ Keychron: Nâng tầm trải nghiệm
Khung ảnh Pexar Starlight: Kết nối hiện đại, thiết kế sang trọng
Leica SL3-S ra mắt: Lấy nét nhanh hơn, quay video 6K ProRes
Xiaomi Electric Scooter Elite: Scooter điện “giá rẻ”, phạm vi 45km
G-Shock “Flame Inside”: Đồng hồ “lửa” của Casio đổ bộ Mỹ
ESR Geo: Bút cảm ứng “giá rẻ” cho iPad, hỗ trợ Find My
ThinQ “bắt tay” Homey: LG mở rộng hệ sinh thái nhà thông minh
ChatGPT “chống lại” Google: Lãnh đạo sản phẩm làm chứng chống độc quyền
Lỗ hổng nghiêm trọng trong Outlook cho phép malware lây lan dễ dàng
“Khai tử” ứng dụng Nest: Google Home “bao trọn” nhà thông minh?
Sony từ bỏ game live-service? God of War cũng bị “khai tử”?
Điện mặt trời “vượt mặt” điện hạt nhân: Nhà máy “khủng” tại Abu Dhabi
Raspberry Pi 500 lên đời: Bộ phụ kiện full option, giá “hạt dẻ”
Snapdragon 8 Elite 7 nhân: Bí mật được hé lộ từ Qualcomm
Nothing Phone (1) nhận Android 15 với Nothing OS 3.0
Samsung nhá hàng màn hình 5K “siêu nét”
Ralf Groene gia nhập Amazon: Tín hiệu cho những thiết kế đột phá
Nothing Phone (2) và (2a): Android 15 mang đến những thay đổi gì?
Cách mạng golf ảo: Sự hợp tác giữa Tiger Woods và Full Swing
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)