Hãng bảo mật eEye Digital Security, ngày hôm qua, đã tung ra một bản vá lỗi dành cho Internet Explorer của Microsoft nhằm chống lại các cuộc tấn công thông qua việc khai thác các lỗ hổng bảo mật mới được phát hiện trong trình duyệt.
Steve Manzuik, giám đốc sản phẩm bảo mật của eEye, cho biết bản vá “không chính thống” này chặn mọi yêu cầu truy cập tới các thành phần bị lỗi trong Internet Explorer, qua đó ngăn chặn các trang web độc hại lợi dụng khai thác các lỗ hổng bảo mật này.
Mặc dù bản vá lỗi của eEye hoàn toàn có thể bảo vệ các máy tính khỏi các vụ tấn công nhưng hãng vẫn chỉ khuyến cáo người sử dụng chỉ nên cài đặt các bản vá này khi không còn bất kì giải pháp nào khác. “Các tổ chức chỉ nên tiến hành cài đặt bản vá lỗi này nếu như không có khả năng vô hiệu hoá Active Scripting trong IE,” Manzuik nói. Đây cũng là khuyến cáo của Microsoft đối với người sử dụng.
“Và bản vá này không phải là sản phẩm thay thế cho bản vá sắp ra mắt của Microsoft. Đây chỉ là giải pháp tạm thời nhằm chống lại việc khai thác các lỗ hổng bảo mật,” Manzuik khẳng định.
eEye quyết định tung ra bản vá lỗi này theo yêu cầu của các khách hàng. Tuy nhiên eEye vẫn cung cấp bản vá lỗi này cho tất cả mọi người sử dụng thông qua trang web của hãng.
Trong khi đó, Microsoft lại khuyến cáo là không nên cài đặt bản vá lỗi của eEye. “Chúng tôi chưa tiến hành thử nghiệm bản vá lỗi này,” Stephen Toulouse, một chuyên viên quản lí chương trình Security Response Center của Microsoft, nói. “Chúng tôi không thể khuyên người sử dụng nên cài đặt bản vá này vì chúng tôi chưa hề thử nghiệm nó… Khách hàng nên cân nhắc những rủi rõ khi cài đặt bất cứ gì tương tự như thế này lên hệ thống của mình.”
Lỗi bảo mật này liên qua tới việc Internet Explorer xử lí các hàm "createTextRange()" trong các trang web. Kể từ khi lỗi này được phát hiện và công bố công khai vào cuối tuần trước, đến nay đã có hơn 200 trang web lợi dụng khai thác được phát hiện ra trên Internet. Hầu hết những trang web này chủ yếu khai thác lỗ hổng bảo mật để cài đặt phần mềm gián điệp, chiếm quyền điều khiển hệ thống từ xa thông qua phần mềm độc hại trojan …
Bản vá lỗi của eEye tương thích với các hệ thống chạy Windows với IE 5 hoặc IE 6.
HVD
eEye tung ra bản vá lỗi IE
69
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

99+ stt chào ngày mới, lời chúc ngày mới tràn đầy năng lượng và thành công
Hôm qua -

Những điều bạn chưa biết về 26 loại Pokéball
Hôm qua -

Cách ngừng cập nhật Windows trên PC
Hôm qua 18 -

Hàm VLOOKUP: Cách sử dụng và các ví dụ cụ thể
Hôm qua 9 -

Hiệu ứng chuyển động Animation trong CSS
Hôm qua -

Cách kiểm tra tốc độ RAM, loại, dung lượng RAM
Hôm qua -

Tên Facebook hay nhất, ý nghĩa, độc đáo, hài hước, tâm trạng
Hôm qua -

Các cách chuyển dữ liệu từ iPhone cũ sang iPhone mới
Hôm qua -

Cách xóa công thức nhanh trên Excel
Hôm qua -

Top 11 ứng dụng Auto Click cho Android không cần root
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy