Một lỗ hổng chưa được vá (patch) trong trình duyệt Microsoft Internet Explorer (IE), từng được phát hiện từ cuối tháng 5, vừa được cảnh báo có thể gây ra hậu quả "vô cùng nghiêm trọng" đối với người dùng.
Lỗ hổng trên ảnh hưởng tới phiên bản IE 5.01 và IE .60, từng được cảnh báo tạo điều kiện tấn công DoS (tấn công từ chối dịch vụ), hiện lại có thêm một nguy cơ khác, đó là cho phép kẻ tấn công cài đặt và chạy mã độc hại từ xa trên máy tính nạn nhân. Với lỗ hổng này, máy tính sẽ bị chiếm quyền điều khiển khi truy cập vào một website "độc hại" do tin tặc tạo ra.
Lỗ hổng cũ nhưng rất nghiêm trọng trên là một minh chứng cho khả năng xử lý yếu kém các đối tượng cụ thể của IE, và có thể bị khai thác thông qua lệnh JavaScript "Windows()". Lỗ hổng ảnh hưởng tới cả các hệ điều hành XP SP2 và Windows 2004 SP4 đã được vá đầy đủ.
Các hãng bảo mật uy tín cũng lần lượt xác định tính nghiêm trọng của lỗ hổng IE. Symantec xếp lỗ hổng ở mức "nghiêm trọng", còn Secunia xếp ở mức "cực kỳ nghiêm trọng" (mức cảnh báo cao nhất). Cả hai hãng bảo mật điều khuyến nghị người dùng cần vô hiệu hoá tính năng kịch bản Active cho tới khi Microsoft ban hành bản patch.
Để vô hiệu hoá tính năng kịch bản Active trong IE, từ Tools/Internet Options, bạn chọn thẻ Security rồi nhấn tiếp vào nút Custom Level, tìm tới mục Scripting rồi bỏ lựa chọn (Disble) đối với tính năng này. Nhấn Yes rồi đóng cửa sổ để hoàn tất quá trình.
Lỗ hổng "vô cùng nghiêm trọng" trong Internet Explorer
57
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Cách thức hoạt động của Hacker
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

6 công cụ sáng tác nhạc và lời bài hát miễn phí với sự trợ giúp của AI
Hôm qua -

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
Hôm qua -

Hướng dẫn chèn link vào hồ sơ Instagram
Hôm qua -

Cách ẩn trò chơi bạn đang chơi trên Discord
Hôm qua -

Cách tìm lại bình luận trên YouTube rất đơn giản
Hôm qua -

Hướng dẫn chèn caption cho ảnh trong Word
Hôm qua -

Cách bật, tắt macro trên Excel
Hôm qua -

8 phần mềm giả lập PlayStation tốt nhất cho PC 2025
Hôm qua -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
Hôm qua -

1KB bằng bao nhiêu MB, GB, byte, bit?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy