Microsoft ngày 21/9 đã xác nhận lỗ hổng bảo mật trong Internet Explorer, từng cho phép kẻ tấn công xâm nhập vào máy tính thông qua trình duyệt, và đang cho hoàn tất bản nâng cấp.
Lỗ hổng trên bị khai thác sau khi người dùng truy nhập vào một số trang web khiêu dâm của Nga. Lỗ hổng nằm trong ngôn ngữ đánh dấu Vector Markup Language của IE - một dạng mã dùng để hiển thị thông tin đồ hoạ.
Hãng bảo mật Secunia cũng đã xác nhận sự tồn tại của lỗ hổng trên, và xếp chúng ở mức cảnh báo cao nhất - "critical".
Sunbelt Software là hãng đầu tiên phát hiện ra lỗi khai thác trong Vector Markup Language (VML), cũng chỉ ra rằng tin tặc có thể cài đặt rất nhiều phần mềm độc hại, chủ yếu là spyware, vào máy tính nạn nhân.
Giải quyết vấn đề
Cho tới nay, Microsoft vẫn chưa ban hành bất cứ bản patch nào để vá lỗ hổng trong trình duyệt, nhưng có đưa ra cảnh báo để người dùng tránh vấp phải. Trong thông cáo báo chí ngày 21/9, Microsoft cho biết sắp hoàn tất vá lỗi và dự kiến sẽ ban hành vào ngày 10/10 tới.
Việc khai thác lỗ hổng mới có xu hướng bùng phát ngay sau ngày Microsoft ban hành bản nâng cấp hàng tháng - thường gọi là ngày "Patch Tuesday" vì bản sửa lỗi được phân phối vào mỗi thứ ba thứ hai hàng tháng.
Symantec thường gọi những tuần tiếp theo khi Microsoft ban hành bản sửa lỗi hàng tháng là "exploit week" (tuần khai thác) vì có quá nhiều mã khai thác được phát tán, và điều này đã từng xảy ra vài lần trước đây.
Trông chừng...
Phần mềm spyware được cài vào mấy trang web khai thác của Nga thường thu thập thông tin thông qua kết nối Internet mà người dùng không biết tới. Triệu chứng nhận biết khi máy tính bị nhiễm các loại spyware (khai thác lỗ hổng VML) là mất kết nối Internet, hiệu suất máy tính giảm và thường xuyên trục trặc.
Vấn đề lớn
Các cuộc tấn công spyware thường gây hiện hại lớn cho mỗi cá nhân, chủ yếu là thiệt hại kinh tế. Tháng trước, báo cáo của tháng Consumer Reports cho biết virus và spyware đã gây thiệt hại tổng cộng 8 tỷ USD/năm, phần lớn số tiền này được chi vào việc sửa chữa các thiệt hại do virus gây ra.
Trong khi các nghiên cứu chỉ ra rằng các e-mail thương mại không mong muốn (còn gọi là "thư rác") là vấn đề lớn nhất đối với người dùng máy tính, nhưng virus mới thực sự là gây thiệt hại lớn nhất về kinh tế. Trong hai năm 2004 và 2005, số tiền mà người dùng bỏ ra để sửa chữa các thiệt hại do virus gây ra là 5,2 tỷ USD.
Gần 1 triệu người dùng tại Mỹ buộc phải thay thế máy tính do virus tàn phá. Microsoft cũng khuyến cáo người dùng cần phải nâng cấp các phần mềm diệt virus để ngăn chặn các thiệt hại có thể xảy ra.
Microsoft chuẩn bị ban hành bản vá cho IE
41
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách cài đặt và thiết lập Windows 11 không cần kết nối Internet
Hôm qua -

Cách chặn tìm kiếm Zalo qua số điện thoại
2 ngày -

Sử dụng lệnh SFC scannow để sửa lỗi file hệ thống Windows 10
Hôm qua -

Có nên hack spin Coin Master, hack spin Coin Master có mất tài khoản không?
2 ngày -

Cách xem mật khẩu đã lưu trên iPhone và chỉnh sửa mật khẩu dễ dàng
2 ngày -

Stt về nắng nóng bá đạo nhất
2 ngày -

Lệnh CS 1.1, mã Half Life trên máy tính
Hôm qua 3 -

Cách sử dụng Google Authenticator trên PC chạy Windows
Hôm qua -

Trọng tâm là gì? Công thức tính trọng tâm của tam giác
Hôm qua -

Chuyển từ cơ số 2 sang cơ số 16
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy