Người dùng Internet Explorer đang là mục tiêu của một đợt tấn công phát tán mã độc bằng con đường lợi dụng lỗ hổng bảo mật của trình duyệt web này.
Nhóm nghiên cứu bảo mật Knownsec đã tình cờ phát hiện được chiến dịch tấn công lần này sau khi họ phát hiện được thông tin chi tiết lỗi bảo mật bị lợi dụng được đăng tải đầy đủ trên một số diễn đàn trực tuyến bằng tiếng Trung Quốc.
Tiến hành thử nghiệm nhóm xác định vụ tấn công chủ yếu nhắm đến phiên bản IE7 chạy trên nền tảng hệ điều hành Windows XP Service Pack 2 (SP2).
Wayne Huang – Giám đốc điều hành Hãng bảo mật Armorize Technologies Inc – cho biết tin tặc hiện đã “cấy” mã khai thác lỗi IE lên rất nhiều website khác nhau. Mục tiêu của chúng là những người dùng không cẩn thận vô tình truy cập vào những trang web độc hại này.
Nguy cơ vụ tấn công sẽ ngày một lan rộng hơn đến nay đã hiển hiện rất rõ ràng bởi thông tin chi tiết về lỗi đã được phổ biến rộng hơn. Bất kỳ ai nếu biết tiếng Trung đều có thể tìm thấy thông tin về lỗi trên các diễn đàn trực tuyến.
Cụ thể lỗi bị lợi dụng để tấn công người dùng lần này liên quan đến phương thức xử lý XML của trình duyệt IE. Khi người dùng truy cập vào những website có cấy mã khai thác thì một đoạn mã Javascript độc hại sẽ tự động kích hoạt tấn công và lây miễn mã độc vào máy tính của họ. Mã độc này sẽ đóng vai trò là kẻ mở đường tạo điều kiện cho nhiều mã độc hơn xâm nhập vào PC.
Người dùng được khuyến cáo nên nhanh chóng tải về và cài đặt các bản cập nhật sửa lỗi IE đã được Microsoft phát hành trong bản cập nhật bảo mật định kỳ tháng 12 trong ngày hôm qua (9/12).
Lỗi IE dọn đường cho mã độc đột nhập PC
221
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
2 ngày -

File AAE trong iPhone là gì? Có thể xóa được không?
2 ngày -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
2 ngày 2 -

Hướng dẫn vào Deep Web cho người mới
2 ngày -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
2 ngày 26 -

Cách gộp nhiều file Word thành 1 file duy nhất
2 ngày -

Bluetooth là gì? Những thông tin hữu ích về công nghệ Bluetooth
2 ngày -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
2 ngày -

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13 -

Ngày 14/3 là ngày gì? Ngày 14/3 là Valentine gì?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy