Trình duyệt Internet Explorer (IE) của Microsoft được ví như "con tàu đắm” đang dần bị bỏ rơi. Ít nhất đã có 5 lỗi bảo mật được đánh giá là có mức độ nghiêm trọng tối đa - Critical, vì chúng cho phép việc thực các đoạn mã từ xa.
Theo Microsoft, IE 5.01, IE 6 và IE 7 đều bị ảnh hưởng bởi những lỗ hổng nghiêm trọng này.
Việc sử dụng IE giờ đây đồng nghĩa với “cõng rắn cắn gà nhà”, nó khiến cho các hệ điều hành Windows 2000 SP4, Windows Xp SP2, Windows Server 2003 và thậm chí Windows Vista – cả phiên bản 32 bit và 64 bit, có thể bị kiểm soát hoàn toàn.
Công ty có trụ sở tại Redmond đã đưa ra tổng số 6 miếng vá nhằm vào 5 lỗ hổng cho phép thực hiện mã từ xa và 1 lỗ hổng spoofing (tấn công lừa đảo) dành cho các phiên bản của trình duyệt IE.
Terry McCoy, giám đốc quản lý chương trình bảo mật của Internet Explorer, cho hay: "Bản cập nhất bảo mật lũy tích dành cho IE (IE Cumulative Security Update) của tháng 6/2007 đã có trên Windows Update. Bạn cũng có thể tải các cập nhật khác của Windows về bằng Windows Update mới".
Người sử dụng nên nâng cấp máy của mình trên Microsoft Update nếu như vẫn chưa chắc chắn rằng máy đã có được những bản cập nhật mới nhất dành cho tất cả sản phẩm của Microsoft hay chưa.
Những "miếng vá" này được đánh giá là rất thiết yếu đối với IE 5.01, IE 6 SP1 trên Windows 2000, IE 6 dành cho Windows XP, IE 7 trên Windows XP và IE 7 dành cho Windows Vista.
Còn đối với IE 6 và IE 7 dành cho Windows 2003 Server, bản cập nhật được đánh giá là có độ cấp thiết vừa phải nhờ vào cấu hình máy chủ được nâng cao.
Hãng bảo mật Symantec đã đặt nhiệm vụ “vá” lỗi trình duyệt IE lên những ưu tiên hàng đầu của công ty này đối với việc cập nhật các sản phẩm của Microsoft.
Ben Greenbaum, chuyên gia nghiên cứu của Symantec Security cho biết, trình duyệt của Microsoft dễ "dính" phải lỗi gây hỏng bộ nhớ khi truy cập các đối tượng được tạo ra hoặc xóa đi không đúng cách, không thể xử lý đúng các dữ liệu CSS nhất định, lỗi trong tính năng kiểm soát giọng nói của Speech API, lỗi remote code-execution (thực hiện mã từ xa) và lỗi spoofing trên các trang “Navigation cancelled”.
Nghiêm trọng hơn cả là lỗi khi các đối tượng COM (COM objects) “trả lại cho trình duyệt các giá trị khi được trang web yêu cầu.”
Nguyễn Nam
Internet Explorer đang điêu đứng
78
Bạn nên đọc
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tặng spin cho bạn bè trong Coin Master
2 ngày -

Cách kích hoạt Copilot trên Windows 10
2 ngày 1 -

7 cách làm ông già Noel cực đơn giản
3 ngày -

Những điều bạn cần biết về địa chỉ IP Private
3 ngày -

DirectX 11
-

Hướng dẫn xóa (quên) địa chỉ WiFi đã kết nối trên iPhone
2 ngày -

PowerPoint 2016: Làm việc với biểu đồ
2 ngày -

Hướng dẫn cách đăng ký Telegram Premium
2 ngày 3 -

4 cách thêm chú thích vào hình ảnh trong Google Docs
2 ngày -

Hướng dẫn ghép ảnh vào khung trên Canva
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy