Internet Explorer có thể bị sập vì lỗ hổng mới

Microsoft đang điều tra một lỗ hổng vừa được phát hiện trong IE6, có khả năng phá sập trình duyệt này ngay khi người dùng truy cập phải một web site "độc".

Chi tiết về lỗ hổng bảo mật này được công bố qua email hồi tuần trước bởi chuyên gia Michal Zalewski. "Nó chẳng khiến tôi ngạc nhiên, nhưng dường như đây là một lỗ hổng rất... thú vị và rất dễ bị khai thác bên trong Microsoft Internet Explorer", ông viết.

Còn hôm qua, hãng bảo mật Secunia đã phát hành khuyến cáo, theo đó, hacker dễ dàng khoan sâu vào lỗ hổng này để phá sập IE. Nó xuất hiện trên cả bản IE 6 đã được vá lỗi và Windows XP cài Service Pack 2.

Theo đại diện của Microsoft thì hãng đang tiến hành điều tra lỗ hổng, và vào thời điểm này, họ "chưa ghi nhận được bất cứ vụ tấn công nào khai thác lỗ hổng nói trên". Nếu điều tra hoàn tất, Microsoft có thể sẽ phát hành khuyến cáo hoặc cung cấp miếng vá thông qua bản tin bảo mật hàng tháng.

Thừa nhận lỗi lầm

Cùng ngày, ngài chủ tịch Bill Gates đã thừa nhận trình duyệt IE không còn chiếm vị trí "tối cao" trong chiến lược nền tảng về ứng dụng Web của Microsoft nữa, dù nó vẫn còn khá quan trọng. Gates thú thực Microsoft đã sai lầm khi chờ đợi mỏi mòn sáng kiến để nâng cấp công nghệ trình duyệt của mình.

"Chúng ta đã ngóng chờ quá lâu một trình duyệt mới", Gate nói trước thính phòng chật ních những nhà thiết kế và phát triển các website nổi tiếng nhất hiện nay. "Microsoft đã quá đắm chìm trong suy nghĩ coi trình duyệt là nền tảng phát triển".

Microsoft dự định sẽ phát hành các phiên bản IE cập nhật với tần suất dày hơn, có lẽ từ 9 tháng cho tới một năm. Gates cũng cam kết "IE7 không phải là điểm dừng cuối cùng".

Việc Microsoft bớt chú ý tới IE đã trở thành cơ hội để những đối thủ như Firefox hay Opera vươn lên, thách thức vị trí thống trị của IE trong làng trình duyệt. Nhưng giờ thì Microsoft sẽ "đáp trả", Gates khẳng định.

IE7 sẽ được tích hợp một loạt sáng kiến mới để siết chặt bảo mật, thân thiện hơn với người dùng, bổ sung thêm những công nghệ đời mới như RSS (Đồng bộ hóa tối giản). Giờ thì Microsoft đang nghĩ tới việc phát hành - không phải một, mà là tới 2 phiên bản IE mới. Trong đó, IE7 sẽ được phát hành rộng rãi ngay trong cuối năm nay, cùng với hệ điều hành mới Windows Vista. Phiên bản IE 7 dành cho Windows XP cũng sẽ được phát hành cùng thời điểm.

"Ve vãn" cộng đồng phát triển web

Để chèo kéo cộng đồng phát triển Web, xưa nay vốn chỉ ưa dùng phần mềm của Adobe/Macromedia cùng với phần cứng của Apple Computer khi phát triển Web site và ứng dụng, Microsoft đã sử dụng hàng loạt chiến thuật.

Một chuyên gia giấu tên cho biết Microsoft thậm chí đã tác động tới công ty ông và trả tiền để ông cùng các đồng nghiệp chịu đến tham dự diễn đàn MIX06. Microsoft cũng công bố cả Microsoft Expression - bộ công cụ thiết kế sắp phát hành và cạnh tranh trực tiếp với phần mềm của Adobe.

Lynn Langit, người sáng lập và điều hành hãng WebFluent nói rằng sở dĩ Microsoft chú tâm trở lại với IE là nhằm "thiết lập địa vị thống trị trên Web", như hãng từng làm được trong địa hạt desktop. Lynn cũng thừa nhận mình đặc biệt ấn tượng với sự tương thích của IE7.

Thứ Ba, 21/03/2006 16:12
31 👨 51
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp