Hãng bảo mật eEye Digital Security, ngày hôm qua, đã tung ra một bản vá lỗi dành cho Internet Explorer của Microsoft nhằm chống lại các cuộc tấn công thông qua việc khai thác các lỗ hổng bảo mật mới được phát hiện trong trình duyệt.
Steve Manzuik, giám đốc sản phẩm bảo mật của eEye, cho biết bản vá “không chính thống” này chặn mọi yêu cầu truy cập tới các thành phần bị lỗi trong Internet Explorer, qua đó ngăn chặn các trang web độc hại lợi dụng khai thác các lỗ hổng bảo mật này.
Mặc dù bản vá lỗi của eEye hoàn toàn có thể bảo vệ các máy tính khỏi các vụ tấn công nhưng hãng vẫn chỉ khuyến cáo người sử dụng chỉ nên cài đặt các bản vá này khi không còn bất kì giải pháp nào khác. “Các tổ chức chỉ nên tiến hành cài đặt bản vá lỗi này nếu như không có khả năng vô hiệu hoá Active Scripting trong IE,” Manzuik nói. Đây cũng là khuyến cáo của Microsoft đối với người sử dụng.
“Và bản vá này không phải là sản phẩm thay thế cho bản vá sắp ra mắt của Microsoft. Đây chỉ là giải pháp tạm thời nhằm chống lại việc khai thác các lỗ hổng bảo mật,” Manzuik khẳng định.
eEye quyết định tung ra bản vá lỗi này theo yêu cầu của các khách hàng. Tuy nhiên eEye vẫn cung cấp bản vá lỗi này cho tất cả mọi người sử dụng thông qua trang web của hãng.
Trong khi đó, Microsoft lại khuyến cáo là không nên cài đặt bản vá lỗi của eEye. “Chúng tôi chưa tiến hành thử nghiệm bản vá lỗi này,” Stephen Toulouse, một chuyên viên quản lí chương trình Security Response Center của Microsoft, nói. “Chúng tôi không thể khuyên người sử dụng nên cài đặt bản vá này vì chúng tôi chưa hề thử nghiệm nó… Khách hàng nên cân nhắc những rủi rõ khi cài đặt bất cứ gì tương tự như thế này lên hệ thống của mình.”
Lỗi bảo mật này liên qua tới việc Internet Explorer xử lí các hàm "createTextRange()" trong các trang web. Kể từ khi lỗi này được phát hiện và công bố công khai vào cuối tuần trước, đến nay đã có hơn 200 trang web lợi dụng khai thác được phát hiện ra trên Internet. Hầu hết những trang web này chủ yếu khai thác lỗ hổng bảo mật để cài đặt phần mềm gián điệp, chiếm quyền điều khiển hệ thống từ xa thông qua phần mềm độc hại trojan …
Bản vá lỗi của eEye tương thích với các hệ thống chạy Windows với IE 5 hoặc IE 6.
HVD
eEye tung ra bản vá lỗi IE
70
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
Hôm qua -

Hentai là gì? Code hen là gì?
Hôm qua -

Lệnh CS 1.1, mã Half Life trên máy tính
Hôm qua 3 -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3 -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua -

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
Hôm qua -

1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
Hôm qua 83 -

Thơ vui về đàn ông và đàn bà
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy