Cảnh Báo: Lỗ Hổng Trên Outlook Có Thể Làm Mất Mật Khẩu Windows

Ngày đăng: 06/02/2023
Tác giả: Hostingviet
Lượt xem: 87
Theo dõi:

Lỗ hổng CVE-2018-0950 trên Microsoft Outlook có thể khiến hacker trộm các thông tin nhạy cảm bao gồm cả thông tin đăng nhâp Windows chỉ bằng cách dụ cho nạn nhân xem qua một email bằng Outlook! Cùng Hosting Việt tìm hiểu ngay cách phòng tránh và tăng cường bảo mật cho tài khoản của bạn nhé!

Lỗ hổng trên Microsoft Outlook

Lỗ hổng CVE-2018-0950 trên Microsoft Outlook có thể khiến hacker trộm các thông tin nhạy cảm bao gồm cả thông tin đăng nhâp Windows chỉ bằng cách dụ cho nạn nhân xem qua một email bằng Outlook, đơn giản chỉ cần có vậy.

Lỗ hổng này được phát hiện bởi Will Dormann ở CERT Coordination Center (CERT/CC), nó nằm bên trong cái cách mà Outlook hiển thi nội dung OLE, với định dạng RTF (Rich Text Format) nội dung OLE được chạy một cách tự động mà ko cần một thao tác nào, một kết nối SMB (Server Message Blocktự động được khởi tạo.

Hacker có thể lợi dụng lỗ hổng này bằng cách gửi cho nạn nhân một email với định dạng RTF chưa một bức ảnh (OLE object) được tải từ SMB server của hacker.

Khi mà Outlook tự động chạy nội dung OLE, nó sẽ tự động xác thực với SMB server của hacker qua giao thức SSO (single sign-on), các thông tin tài khoản đăng nhập sẽ đến được tay hacker có thể khiến cho hệ thống của bạn bị truy cập trái phép.

 >>Xem thêm: Hướng dẫn sử dụng Email Outlook 2010

"Nó có thể rò rỉ thông tin về IP, tên miền, tài khoản và mật khẩu mã hóa. Nếu mật khẩu của bạn không phức tạp, hacker có thể Cr@ck được mật khẩu của bạn trong một nốt nhạc."

Bản vá lỗi mà Microsoft đã tung ra để vá lỗi này chỉ ngăn chặn được việc Outlook tự động khởi tạo kết nối SMB khi xem mail ở định dạng RTF, nhưng các nhà nghiên cứu cho rằng nó không chặn được mọi loại tấn công SMB.

"Điều quan trọng lúc này là dù đã có bản và lỗi, nạn nhân chỉ cách việc bị hack bởi một phát click chuột. Ví dụ bạn nhận được một mail có link bắt đầu với "\\" , chỉ cần ấn vào đó thôi coi như tiêu đời".

>>Xem thêm: Dịch vụ Email Hosting

Nếu bạn đã cài bản vá mới nhất từ Microsoft, ok thôi nhưng hacker vẫn có thể lợi dụng lỗ hổng đó. Vậy nên người dùng windows đặc biệt là các Quản trị mạng được khuyên làm theo các bước sau:

  1. Cài bản cập nhật của Microsoft cho CVE-2018-0950 ,nếu chưa làm.
  2. Chặn các cổng cụ thể (445 / tcp, 137 / tcp, 139 / tcp, cùng với 137 / udp và 139 / udp) được sử dụng cho các kết nối SMB.
  3. Chặn kiểu xác thực NT LAN Manager (NTLM) Single Sign-on (SSO).
  4. Luôn luôn sử dụng các mật khẩu phức tạp, không thể dễ dàng bị cr@ck ngay cả khi hacker có được chúng.
  5. Quan trọng nhất, đừng dại mà click vào những liên kết khả nghi trong email.

>>Tìm hiểu thêm : Email theo tên mền riêng của doanh nghiệp

Nhà cung cấp Tên Miền - Hosting - VPS tốt nhất Việt Nam

Là đơn vị thuộc top 3 lĩnh vực dịch vụ lưu trữ website tại Việt Nam, Hosting Việt được đánh giá là nhà cung cấp tên miền giá rẻ và Hosting giá rẻ cũng như luôn nhận được nhiều lời giới thiệu từ diễn đàn tin học về nơi mua Host ở đâu tốt . Chỉ từ 50.000đ/tháng, người dùng đã có ngay cho mình một Host để thỏa sức học tập, nghiên cứu hoặc chạy demo website… Bên cạnh đó, Hosting Việt còn là đơn vị luôn tiên phong trong công nghệ điện toán đám mây (Cloud Hosting), gói thuê server với băng thông khủng không giới hạn.

Hosting Việt có đa dạng gói dịch vụ, bên cạnh những gói giá siêu rẻ 50.000đ/tháng, nhà cung cấp còn có những vps giá rẻ chất lượng dành cho nhiều nhóm doanh nghiệp khác nhau. Các gói này luôn đáp ứng đủ nhu cầu lưu trữ, truy cập hàng chục nghìn người mỗi ngày.

Ngoài ra, với dịch vụ chăm sóc khách hàng chuyên nghiệp, đội ngũ kỹ thuật viên có chuyên môn cao sẽ nhanh chóng hỗ trợ, xử lý các vấn đề phát sinh. Từ đó, giúp người dùng có được sự trải nghiệm mượt mà, thú vị.

Qua bài viết trên Hostsing Việt đã giúp bạn có thêm nhiều thông tin bổ ích! Hi vọng bạn sẽ có thể trang bị thêm thật nhiều kiến thức khác mà chúng tôi đã chia sẻ! Nếu có bất kỳ thắc mắc hay câu hỏi nào cần giải đáp, hãy liên hệ ngay với Hosting Việt để được hỗ trợ và tư vấn nhanh chóng, miễn phí nhé!

Bài viết liên quan
 
 
2024/07/22

VPS bị tấn công - Liệu có ảnh hưởng đến cả Server?

VPS (Virtual Private Server) là dịch vụ lưu trữ web phổ biến, cung cấp cho người dùng không gian riêng biệt trên một máy chủ v...
Tác giả:
Đọc thêm
 
 
2024/07/19

Bí quyết tăng tốc độ website đơn giản nhưng hiệu quả

1. Nền Tảng Vững Chắc - Bí Quyết tăng tốc Website Giống như xây dựng nhà, website cũng cần "nền móng" vững chắc để hoạt động hiệu quả. ...
Tác giả:
Đọc thêm
 
 
2024/07/16

Top 5 Xu hướng thiết kế website 2024 thu hút, hiện đại

Xu hướng thiết kế website 2024 đẹp Dưới đây là top 5 xu hướng thiết kế website hiện nay đang thịnh hành, mời bạn tham khảo: 1. Thiết kế websi...
Tác giả:
Đọc thêm
 
 
2024/07/06

Bảo vệ website của bạn khỏi các cuộc tấn công mạng?

  Bảo vệ sự hiện diện trực tuyến của bạn là điều cần thiết để bảo vệ dữ liệu nhạy cảm, duy trì lòng tin với khách truy cập v&agra...
Tác giả:
Đọc thêm
 
 
2024/07/02

Hướng dẫn các cách tối ưu hóa hiệu suất VPS Cloud

1. Lựa chọn nhà cung cấp VPS và gói dịch vụ phù hợp: Nhà cung cấp VPS: Ưu tiên các nhà cung cấp uy t&iac...
Tác giả:
Đọc thêm
 
 
2024/06/21

Top 10 công cụ, trang web thiết kế website online Miễn phí

  10 Công cụ, trang web để thiết kế website online miễn phí Hiện nay, có 12 trang web, công cụ hỗ trợ thiết kế trang web online mi...
Tác giả:
Đọc thêm