TheáchkhắcphụclỗhổngbảomậtthưviệnATMFDDLLcủahệđiềuhàtỷ lẻ kèoo Trung tâm thông tin - Bộ TT&TT, Microsoft ngày 23/3 vừa qua đã xác nhận thông tin tồn tại lỗ hổng bảo mật cho phép khai thác máy tính sử dụng hệ điều hành Windows để thực thi các lệnh điều khiển từ xa trái phép không cần xác thực, lỗ hổng được tấn công thông qua hai lỗi của các chức năng xử lý Font chữ Adobe Type 1 do thư viện ATMFD.DLL của hệ điều hành Windows cung cấp.
Người dùng sẽ bị ảnh hưởng khi mở hoặc sử dụng phần mềm Windows Explorer để xem nội dung tệp tin văn bản có mã tấn công khai thác do tin tặc tạo ra.
Nhấn mạnh đây là lỗ hổng khá nghiêm trọng, ảnh hưởng nhiều phiên bản Windows khác nhau, đại diện Trung tâm thông tin của Bộ TT&TT cũng cho biết, đến ngày 27/3 Microsoft vẫn chưa có bản vá chính thức.