Lỗi bảo mật phát sinh trong ActiveX kiểm soát quá trình tải về ứng dụng thông qua Internet Explorer đã vô tình biến BlackBerry trở thành “chìa khóa mở Windows” giúp tin tặc đột nhập PC người dùng.
Hôm qua Research In Motion Ltd. (RIM) đã phải phát đi bản tin cảnh báo bảo mật nhằm khuyến cáo người dùng về lỗi bảo mật trên đây.
Cụ thể nội dung bản tin cảnh báo cho biết lỗi phát sinh trong Application Web Loader – một ActiveX Control bổ sung cho trình duyệt Internet Explorer được cài đặt khi người dùng tải về một ứng dụng cho BlackBerry từ website của một nhà cung cấp dịch vụ nào đó.
Cơ quan phản ứng nhanh với các tình huống bảo mật Mỹ (US CERT) cũng phát đi bản tin cảnh báo bảo mật khẳng định tin tặc có thể sử dụng giải pháp dụ người dùng truy cập vào một trang web độc hại chứa mã khai thác lỗi tạo điều kiện giúp chúng có thể đoạt được quyền thực thi mã độc hại trên PC người dùng.
Điều này đồng nghĩa với việc tin tặc có thể thoải mái tuồn bất kỳ mã độc nào mà chúng muốn vào PC hoặc biến PC này trở thành công cụ giúp chúng tấn công các hệ thống khác hoặc ăn cắp thông tin của người dùng.
Hãng bảo mật Secunia xếp lỗi BlackBerry trên đây vào mức “cực kỳ nguy hiểm” (highly critcal) – mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm các lỗi bảo mật.
Bên cạnh việc phát hành bản tin cảnh báo bảo mật, RIM cũng tung ra luôn bản nâng cấp Application Web Loader 1.1 đã được khắc phục đầy đủ lỗi phát sinh.
Ngoài ra ngày 11/2 vừa qua Microsoft cũng đã phát hành một bản nâng cấp “hủy diệt” hoàn toàn ActiveX phiên bản cũ của RIM không cho nó được tích hợp vào IE nhằm bảo vệ người dùng. Đây là cách tốt nhất để người dùng tự bảo vệ mình bởi ActiveX Control nói trên của RIM chỉ được cung cấp trực tiếp cho các nhà phát triển ứng dụng BlackBerry.
Lỗi BlackBerry đe dọa người dùng Windows
378
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Icon chim cánh cụt có nghĩa là gì?
2 ngày -

Lời cảm ơn cha sâu sắc và chân thành nhất
2 ngày -

Hướng dẫn cách đăng nhập vào máy tính khi quên mật khẩu
2 ngày 1 -

Cách sử dụng ADB và Fastboot trên Android
2 ngày -

Hình ảnh chào buổi sáng, hình ảnh chào ngày mới đẹp
2 ngày -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
2 ngày -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
2 ngày 1 -

Code Fruit Seas mới nhất và cách nhập code
2 ngày 1 -

Hướng dẫn tự tạo mod Minecraft để chơi game theo phong cách của bạn
2 ngày 1 -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy