Một lỗ hổng chưa được vá (patch) trong trình duyệt Microsoft Internet Explorer (IE), từng được phát hiện từ cuối tháng 5, vừa được cảnh báo có thể gây ra hậu quả "vô cùng nghiêm trọng" đối với người dùng.
Lỗ hổng trên ảnh hưởng tới phiên bản IE 5.01 và IE .60, từng được cảnh báo tạo điều kiện tấn công DoS (tấn công từ chối dịch vụ), hiện lại có thêm một nguy cơ khác, đó là cho phép kẻ tấn công cài đặt và chạy mã độc hại từ xa trên máy tính nạn nhân. Với lỗ hổng này, máy tính sẽ bị chiếm quyền điều khiển khi truy cập vào một website "độc hại" do tin tặc tạo ra.
Lỗ hổng cũ nhưng rất nghiêm trọng trên là một minh chứng cho khả năng xử lý yếu kém các đối tượng cụ thể của IE, và có thể bị khai thác thông qua lệnh JavaScript "Windows()". Lỗ hổng ảnh hưởng tới cả các hệ điều hành XP SP2 và Windows 2004 SP4 đã được vá đầy đủ.
Các hãng bảo mật uy tín cũng lần lượt xác định tính nghiêm trọng của lỗ hổng IE. Symantec xếp lỗ hổng ở mức "nghiêm trọng", còn Secunia xếp ở mức "cực kỳ nghiêm trọng" (mức cảnh báo cao nhất). Cả hai hãng bảo mật điều khuyến nghị người dùng cần vô hiệu hoá tính năng kịch bản Active cho tới khi Microsoft ban hành bản patch.
Để vô hiệu hoá tính năng kịch bản Active trong IE, từ Tools/Internet Options, bạn chọn thẻ Security rồi nhấn tiếp vào nút Custom Level, tìm tới mục Scripting rồi bỏ lựa chọn (Disble) đối với tính năng này. Nhấn Yes rồi đóng cửa sổ để hoàn tất quá trình.
Lỗ hổng "vô cùng nghiêm trọng" trong Internet Explorer
57
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
Hôm qua 2 -
30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -
JOIN trong SQL Server
Hôm qua 1 -
Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -
Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -
Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -
Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -
Cách gõ a còng @ trên bàn phím máy tính, điện thoại
Hôm qua 7 -
Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -
Cách viết công thức toán học trong Word cực dễ
Hôm qua