Các chuyên gia của công ty bảo mật Secunia vừa phát hiện ra một lỗi bảo mật nghiêm trọng trong trình duyệt web Netscape. Lỗi này cho phép kẻ tấn công phá hoại hệ thống của người dùng.
Lỗi này sẽ gây nên hiện tượng tràn bộ nhớ đệm làm cho trình duyệt bị vô hiệu hóa lập tức, ngoài ra hacker cũng có thể khai thác lỗi này bằng cách tạo ra những trang web có khả năng “bẫy” những lỗi này để tung mã độc vào hệ thống hoặc đột nhập thẳng vào máy tính người dùng.
Vào thứ tư 27-4, các chuyên gia đã phát hiện lỗi bảo mật này xuất hiện trong Netscape 7.2 và Netscape 6.2.3 và các phiên bản Netscape khác cũng có thể bị ảnh hưởng.
Lỗi bảo mật xuất hiện trong Netscape lần này cũng tương tự như một lỗi bảo mật xuất hiện cách đây không lâu trong trình duyệt web Mozilla. Thomas Kristensen, giám đốc phụ trách công nghệ của Secunia nhận định đây là lỗi chung do có sự chia sẻ mã nguồn giữa 2 trình duyệt nhưng lỗi trong Mozilla đã được sửa chữa.
Andrew Weinstein, phát ngôn viên của Netscape nhận định:”Các phiên bản Netscape dựa trên nền Firefox sẽ không bị lỗi bảo mật nói trên ảnh hưởng. Netscape 8.0 đã được chúng tôi đưa ra từ nhiều tuần trước đây đã là phiên bản gần như hoàn chỉnh”.
Vào cuối ngày 27-4, Netscape đã ra thông báo khuyên người dùng nên đồng loạt chuyển qua sử dụng Netscape 8.0 thì sẽ tránh được lỗi bảo mật nói trên.