Trình duyệt Internet Explorer (IE) của Microsoft được ví như "con tàu đắm” đang dần bị bỏ rơi. Ít nhất đã có 5 lỗi bảo mật được đánh giá là có mức độ nghiêm trọng tối đa - Critical, vì chúng cho phép việc thực các đoạn mã từ xa.
Theo Microsoft, IE 5.01, IE 6 và IE 7 đều bị ảnh hưởng bởi những lỗ hổng nghiêm trọng này.
Việc sử dụng IE giờ đây đồng nghĩa với “cõng rắn cắn gà nhà”, nó khiến cho các hệ điều hành Windows 2000 SP4, Windows Xp SP2, Windows Server 2003 và thậm chí Windows Vista – cả phiên bản 32 bit và 64 bit, có thể bị kiểm soát hoàn toàn.
Công ty có trụ sở tại Redmond đã đưa ra tổng số 6 miếng vá nhằm vào 5 lỗ hổng cho phép thực hiện mã từ xa và 1 lỗ hổng spoofing (tấn công lừa đảo) dành cho các phiên bản của trình duyệt IE.
Terry McCoy, giám đốc quản lý chương trình bảo mật của Internet Explorer, cho hay: "Bản cập nhất bảo mật lũy tích dành cho IE (IE Cumulative Security Update) của tháng 6/2007 đã có trên Windows Update. Bạn cũng có thể tải các cập nhật khác của Windows về bằng Windows Update mới".
Người sử dụng nên nâng cấp máy của mình trên Microsoft Update nếu như vẫn chưa chắc chắn rằng máy đã có được những bản cập nhật mới nhất dành cho tất cả sản phẩm của Microsoft hay chưa.
Những "miếng vá" này được đánh giá là rất thiết yếu đối với IE 5.01, IE 6 SP1 trên Windows 2000, IE 6 dành cho Windows XP, IE 7 trên Windows XP và IE 7 dành cho Windows Vista.
Còn đối với IE 6 và IE 7 dành cho Windows 2003 Server, bản cập nhật được đánh giá là có độ cấp thiết vừa phải nhờ vào cấu hình máy chủ được nâng cao.
Hãng bảo mật Symantec đã đặt nhiệm vụ “vá” lỗi trình duyệt IE lên những ưu tiên hàng đầu của công ty này đối với việc cập nhật các sản phẩm của Microsoft.
Ben Greenbaum, chuyên gia nghiên cứu của Symantec Security cho biết, trình duyệt của Microsoft dễ "dính" phải lỗi gây hỏng bộ nhớ khi truy cập các đối tượng được tạo ra hoặc xóa đi không đúng cách, không thể xử lý đúng các dữ liệu CSS nhất định, lỗi trong tính năng kiểm soát giọng nói của Speech API, lỗi remote code-execution (thực hiện mã từ xa) và lỗi spoofing trên các trang “Navigation cancelled”.
Nghiêm trọng hơn cả là lỗi khi các đối tượng COM (COM objects) “trả lại cho trình duyệt các giá trị khi được trang web yêu cầu.”
Nguyễn Nam
Internet Explorer đang điêu đứng
79
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

10+ công cụ gỡ cài đặt phần mềm miễn phí tốt nhất
2 ngày -

Kiểm tra và sửa lỗi ổ cứng bằng lệnh chkdsk trên Windows
2 ngày 1 -

Mâm cơm cúng ông Công ông Táo gồm những gì?
2 ngày -

Đáp án game Đố vui dân gian 850 câu
2 ngày 4 -

Hướng dẫn thêm dòng trống xen kẽ trong Microsoft Excel
2 ngày -

Cách chỉnh kích thước ô trong Google Sheets
2 ngày -

Hàm LEFT: Cắt các chuỗi ký tự bên trái trong Excel
2 ngày 1 -

Tại sao hầu hết hacker giỏi đều đến từ Nga
2 ngày 2 -

Cách khắc phục lỗi VPN không kết nối
2 ngày -

Hướng dẫn cách tìm số serial của máy tính Windows
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy