Việc khai thác lỗ hổng chưa được vá trong IE 6.0 của Microsoft ngày càng tăng và những kẻ tấn công đang có xu hướng tụ họp lại. Vấn đề sẽ trở nên tồi tệ khi chúng chuyển hướng tấn công sang e-mail trong thời gian tới.
“Bây giờ mọi việc có vẻ yên ắng nhưng nó báo trước một nguy cơ sắp diễn ra” Roger Thompson, giám đốc công nghệ của Exploit Prevention Labs nói. “Nguy cơ là ở đó. Gọi nó là cơn bão trông thấy chứ không phải là cơn bão cảnh báo nữa”.
Ít nhất đã có hai chương trình khai thác xuất hiện trong tuần này. Một là WebAttacker của Nga và một là xSec gray - hat được tung ra đầu hôm thứ năm. Chương trình khai thác thứ hai có thể khởi chạy mã từ xa mà không cần dùng JavaScript như WebAttacker. Nó nguy hiểm hơn WebAttacker.
“xSec không hoạt động như người ta nói trên website. Nó chỉ phá huỷ trình duyệt. Nhưng nhìn như thể nó sẽ dễ dàng thực hiện một cuộc khai thác”.
Tệ nhất là hiện nay xu hướng tấn công đang chuyển mục tiêu từ các website sang e-mail, Ken Dunham, đội trưởng đội phản ứng nhanh của iDefense nói.
“Phần mềm khai thác mới sẽ nhắm vào e-mail. Chúng ta đang có phiên bản Outlook mới nhất, tất cả đều đã được vá lỗi nhưng các chương trình khai thác vẫn phá hoại được nó”. Theo nghiên cứu từ iDefense, chương trình khai thác có thể thực thi các mã khác, E-mail client với phần tin nhắn HTML xem trước, sử dụng cơ chế hoàn lại đang nằm trong tình trạng nguy hiểm. Chỉ xem trước một message cũng có thể dẫn đến kết quả máy tính bị chiếm quyển điều khiển, bị load adware, spyware hoặc các mã độc hại khác.
“Bạn có thể sẽ bị tấn công ngay lập tức khi bản thử nghiệm được đưa ra”, Dunham nói.
Dunham khẳng định chắc chắn hơn Thompson rằng lỗ hổng VML sẽ nhanh chóng được sửa chữa. “Điều đó sắp xảy ra. Tôi sẽ không ngạc nhiên nếu một lượng nhỏ e-mail thông báo đã sẵn sàng được gửi cho các công ty hay chính phủ”.
Viện dẫn lỗ hổng WMF (Windows Metafile Format) hồi cuối tháng 12 năm 2005, Dunham giải thích: “Trong vòng 24 giờ các cuộc tấn công nhắm vào e-mail chính phủ Hàn Quốc và Quốc hội Anh đã đượcthực hiện. Tôi nghĩ rằng lỗ hổng VML sẽ cạnh tranh với WMF. Chúng chẳng khác nhau là bao”.
Hiện những kẻ tấn công còn có xu hướng kết hợp phần mềm tấn công e-mail như WebAttacker với một lượng lớn spam. Một số website sử dụng lượng spam này để khuyếch trương các cuộc tấn công và thu hút sự chú ý của mọi người. Spammer đơn giản chỉ cần chèn một liên kết URL hosting của phiên bản WebAttacker mới nhất (khai thác lỗ hổng VML) vào junk mail gửi đi.
Mọi việc sẽ tốt đẹp khi Microsoft phát hành bản vá lỗi. Nhưng không có dấu hiệu gì chứng tỏ hãng này sẽ phá vỡ kế hoạch phát hành hàng tháng thường lệ của mình.
Khai thác lỗ hổng này tội phạm mạng có thể sẽ nhắm vào các tổ chức quan trọng như công ty, trường đại học, văn phòng chính phủ. Mục tiêu có thể là chương trình nghị sự của Nhà nước, bộ, ban ngành. Tất cả điều chúng đang làm là tìm kiếm cách phá hoại các máy tính đó.
Động cơ thúc đẩy? Lý do cỗ hữu: Tiền. “Có một thị trường mua bán tin tức ngầm. Một kẻ tấn công mạng có thể đe doạ bí mật của cả một đất nước”.
Microsoft phải đối mặt với tình hình tương tự trong năm nay. Chỉ duy nhất có một lần hãng này phá lệ phát hành bản vá lỗi bất thường khi lỗ hổng WMF hoành hành hồi đầu tháng 1. Và một vài ngày sau số lượng website gặp trục trặc với lỗ hổng này tiếp tục gia tăng. “Phải có một cái gì đấy thực sự nghiêm trọng diễn ra, họ mới phát hành bản vá lỗi sớm. Nhưng dù sao thì cơn bão vẫn chưa diễn ra”, Thompson nói.
Lỗi bảo mật IE có thể bị khai thác qua E-mail
62
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Các cách chuyển dữ liệu từ iPhone cũ sang iPhone mới
Hôm qua -

Cách kiểm tra tốc độ RAM, loại, dung lượng RAM
Hôm qua -

Hiệu ứng chuyển động Animation trong CSS
Hôm qua -

Cách ngừng cập nhật Windows trên PC
Hôm qua 18 -

Tên Facebook hay nhất, ý nghĩa, độc đáo, hài hước, tâm trạng
Hôm qua -

Những điều bạn chưa biết về 26 loại Pokéball
Hôm qua -

Các link nhập code Play Together
Hôm qua -

Top 11 ứng dụng Auto Click cho Android không cần root
Hôm qua -

Hàm VLOOKUP: Cách sử dụng và các ví dụ cụ thể
Hôm qua 9 -

99+ stt chào ngày mới, lời chúc ngày mới tràn đầy năng lượng và thành công
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy