Bản vá khẩn cho trình duyệt web Internet Explorer đã được phát hành nhằm ngăn chặn việc mã độc tấn công người dùng IE để lướt web.
Mã khai thác lỗi IE bị phát tán rộng rãi trên mạng
Một lỗi nguy hiểm trong trình duyệt web Internet Explorer đã bị khai thác trong những cuộc tấn công bởi các hacker được nghi vấn có xuất xứ từ Trung Quốc nhằm vào Google. Đây là thông tin được hãng bảo mật McAfee công bố sau đợt nghiên cứu những cuộc tấn công vào Google.
Microsoft cũng đã xác nhận về lỗi trong trình duyệt IE qua thông báo bảo mật 979352. Theo đó, các phiên bản IE lỗi bao gồm IE 5.01 có trên Windows 2000 chứa đựng lỗ hổng bảo mật nguy hiểm nhất, tất cả các phiên bản IE6, IE7 và IE8 trong Windows 2000, XP, Server 2003, Vista, Server 2008, Windows 7 và Server 2008 R2 đều có thể bị tấn công.
Lỗi nhanh chóng được công bố rộng rãi trên mạng, mức độ nguy hiểm tăng nhanh đối với người dùng chưa có những biện pháp phòng bị thích hợp. Hãng Symantec cho biết hiện có rất nhiều website chứa mã độc khai thác lỗi nguy hiểm này nhằm tấn công người dùng sử dụng trình duyệt IE để lướt web.
Giám đốc bảo mật của hãng nCircle Network Security, Andrew Storms cho biết "Tất cả các phiên bản IE đều mắc một lỗi 0-day". Tuy nhiên, trong Windows 7 do chế độ DEP (Data Execution Prevention - ngăn chặn thực thi dữ liệu) mặc định kích hoạt cho IE nên phần nào hạn chế việc thực thi mã tùy ý, chỉ làm treo hệ thống.
Bản vá MS10-002 khẩn cấp được phát hành
Do mức độ nguy hiểm của lỗi nên Microsoft phát hành trực tiếp ngay lập tức thay vì đưa vào chu kỳ vá lỗi thường kỳ "Patch Tuesday".
Đáng trách thay khi lỗi nguy hiểm trong trình duyệt IE đã được hãng bảo mật BugSec (Israel) thông báo đến Microsoft từ cuối tháng 8-2009. Trong nhiều tháng Microsoft vẫn "làm ngơ" trước lỗ hổng 0-day này bỏ mặc cho hacker khai thác. Ngay cả khi bản vá gần đây nhất vào tháng 12-2009 cho trình duyệt IE cũng không có phần khắc phục lỗi này.
Người dùng có thể cập nhật tự động bản vá IE từ Windows Update hoặc tải thủ công theo các liên kết bên dưới:
- Microsoft Security Bulletin MS10-002: truy cập vào liên kết, cuộn xuống phần thông tin các phiên bản trình duyệt Internet Explorer 6, 7 hay 9 tương ứng với các phiên bản hệ điều hành Windows XP/Vista/7/2003/2008...
Các cuộc tấn công vào mạng doanh nghiệp vẫn tiếp diễn
Microsoft khuyến cáo người dùng trình duyệt IE nên thiết lập sang chế độ bảo mật cao hơn (High) cho phần Internet và Local intranet trong thẻ Internet Options - Security để tránh bị tấn công.
Nếu muốn bật chế độ DEP trong IE, người dùng có thể tải về công cụ "Fix it" (Tắt DEP, bật DEP).
Người dùng ở Úc, Pháp và Đức đã chuyển sang các trình duyệt khác như FireFox với phiên bản FireFox 3.6 Final vừa ra mắt hoặc Opera theo sự khuyến cáo từ chính phủ.
Bản vá khẩn cấp lỗi nguy hiểm cho IE
482
Bạn nên đọc
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách chuyển đổi từ Legacy sang UEFI trong BIOS
Hôm qua 4 -
Cách tắt chế độ Secure Boot và mở chế độ Boot Legacy
Hôm qua -
Cách tắt mã hóa đầu cuối trên Messenger điện thoại, PC
Hôm qua 1 -
Cách gộp 2 cột Họ và Tên trong Excel không mất nội dung
Hôm qua 27 -
Cách sửa lỗi 0x0000011b khi in qua mạng trên Windows 10
Hôm qua 12 -
Stt về tiền hài hước, những câu nói hài hước về tiền nhưng thâm thúy, ‘thô mà thật’
Hôm qua -
Cách xóa liên kết, hủy liên kết tài khoản PUBG Mobile
Hôm qua 1 -
Cách cài Ubuntu song song với Windows bằng USB
Hôm qua -
Sửa lỗi 0x80070643 trên Windows
Hôm qua -
Những trang web đen siêu hay không thể tìm thấy trên Google
Hôm qua 3