Ngày 9/12/2025 phát hiện lỗ hổng Sử dụng bộ nhớ sau khi giải phóng (Use After Free), mã lỗi CWE-416, ảnh hưởng đến phần mềm Microsoft Office Word.

Lỗ hổng cho phép kẻ tấn công thực thi mã bất hợp pháp cục bộ trên hệ thống của nạn nhân. Sự cố này phát sinh do cách Microsoft Word xử lý các đối tượng trong bộ nhớ, dẫn đến việc truy cập vào vùng nhớ đã bị xóa, tạo điều kiện cho việc chèn mã độc.
Đánh giá mức độ nghiêm trọng: CAO (HIGH - CVSS v3.1: 7.8).
Sản phẩm và Phiên bản bị Ảnh hưởng Chính:
- Microsoft Word 2016: Trước phiên bản 16.0.5530.1000.
- Microsoft 365 Apps / Office 2019 / LTSC 2021 & 2024: Tất cả các phiên bản chưa cập nhật bản vá tháng 12/2025.
- SharePoint Server (2016, 2019): Các thành phần liên quan đến xử lý Word trước các bản cập nhật tương ứng.
- Office for Mac (2021, 2024): Trước phiên bản 16.104.25121423.
HÀNH VI TẤN CÔNG
Kẻ tấn công thường sử dụng các kỹ thuật lừa đảo (Phishing) để khai thác lỗ hổng này.
- Điều kiện Khai thác: Yêu cầu người dùng thực hiện hành động tương tác (UI:R), cụ thể là mở một tệp tài liệu Word (.docx, .rtf) được chế tạo đặc biệt.
- Phương thức: Kẻ tấn công gửi tệp độc hại qua Email hoặc tin nhắn. Khi người dùng mở tệp, lỗi bộ nhớ sẽ bị
- Thực thi mã từ xa (RCE) với quyền hạn của người dùng đang đăng nhập. Kẻ tấn công có thể lấy cắp dữ liệu cá nhân, cài đặt phần mềm gián đoạn hoặc kiểm soát hoàn toàn máy tính của nạn nhân.
BIỆN PHÁP KHẮC PHỤC KHUYẾN NGHỊ
- CẬP NHẬT OFFICE: Sử dụng tính năng Microsoft Update

- CẢNH GIÁC VỚI TỆP LẠ: Không mở các tệp đính kèm từ nguồn không xác định hoặc các email có nội dung nghi vấn.
TÀI LIỆU THAM KHẢO
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62558
- https://nvd.nist.gov/vuln/detail/CVE-2025-62558
- https://www.cve.org/CVERecord?id=CVE-2025-62558