Các chuyên gia cảnh báo mã nguồn tấn công có thể được dùng để chiếm quyền điều khiển hệ điều hành Windows, thông qua một lỗ hổng Internet Explorer chưa được vá mới phát hiện và đăng tải lên Net gần.
Mã tấn công được đưa lên một website công cộng, ai cũng có thể truy cập được. Những kẻ cơ hội không bỏ lỡ dịp này, sử dụng chúng cho các cuộc tấn công lừa đảo. Microsoft đang tiến hành điều tra vấn đề này - đại diện công ty nói trong một bài phỏng vấn hôm thứ năm.
“Theo điều tra ban đầu của Microsoft thì các mã phá hoại này có thể cho phép kẻ tấn công thực hiện ngắt bộ nhớ. Một giải pháp được đưa ra chống lại các cuộc tấn công tiềm ẩn là người dùng Windows nên loại bỏ ActiveX và các điều khiển scripting hoạt động khác”.
Theo cảnh báo của Symantec gửi tới người dùng dịch vụ bảo mật thông minh DeepSight, lỗ hổng này là do một lỗi trong điều khiển ActiveX liên quan đến các thành phần đa phương tiện. Nó có thể bị khai thác khi bạn vào xem một trang web lừa đảo. Kẻ tấn công có thể trưng dụng một hệ điều hành hoặc phá hoại IE.
Phiên bản IE 5.01 hay 6.0 trên tất cả hệ điều hành Windows hiện thời đều bị ảnh hưởng - FrSIRT (French Security Incident Response Team) một công ty giám sát bảo mật nói trong cảnh báo hôm thứ tư vừa qua. FrSIRT cho rằng vấn đề này là “then chốt”, được đánh giá là có mức độ nghiêm trọng lớn nhất. Microsoft cũng lưu ý Windows 2000 đang sử dụng Enhanced Security Configurations không bị ảnh hưởng.
Dựa trên kết quả điều tra bước đầu, Microsoft có thể cung cấp bản vá lỗi như là một phần trong chương trình phát hành hàng tháng của công ty. Microsoft sẽ không quan tâm đến bất kỳ cuộc tấn công nào cố gắng khai thác lỗ hổng mới IE vào thời gian này.
Cảnh báo về lỗ hổng mới được đưa ra chỉ một ngày sau khi Microsoft phát hành các bản vá lỗi tháng 9. Hôm thứ ba hãng đã phát hành ba bản update, hai dành cho Windows và một dành cho Office. Những người làm phần mềm cũng đưa ra bản sửa chữa Internet Explorer thứ ba sau khi chắp vá lại hai phiên bản đầu tiên.
Trong những tháng gần đây, khẩu hiệu của các cuộc tấn công mới là “lặp lại nhiều lần nhanh chóng sau “Bản vá lỗi hôm thứ ba””. Nhiều chuyên gia tin tưởng thời gian của cuộc tấn công mới không phải là ngẫu nhiên. Những kẻ tấn công sẽ lợi dụng cả tháng trước khi Microsoft có kế hoạc đưa ra các bản sửa chữa tiếp theo.
Các mã tấn công đang nhắm vào lỗ hổng IE mới
26
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những câu nói, status nói về những người bạn đểu cực thâm, cực thấm
2 ngày 3 -

Những câu đố về con vật hay nhất
2 ngày -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

Hướng dẫn tải Minecraft miễn phí trên iPhone
2 ngày 3 -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Danh sách DNS tốt, nhanh nhất của Google, VNPT, FPT, Viettel, Singapore
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy