Microsoft ngày 21/9 đã xác nhận lỗ hổng bảo mật trong Internet Explorer, từng cho phép kẻ tấn công xâm nhập vào máy tính thông qua trình duyệt, và đang cho hoàn tất bản nâng cấp.
Lỗ hổng trên bị khai thác sau khi người dùng truy nhập vào một số trang web khiêu dâm của Nga. Lỗ hổng nằm trong ngôn ngữ đánh dấu Vector Markup Language của IE - một dạng mã dùng để hiển thị thông tin đồ hoạ.
Hãng bảo mật Secunia cũng đã xác nhận sự tồn tại của lỗ hổng trên, và xếp chúng ở mức cảnh báo cao nhất - "critical".
Sunbelt Software là hãng đầu tiên phát hiện ra lỗi khai thác trong Vector Markup Language (VML), cũng chỉ ra rằng tin tặc có thể cài đặt rất nhiều phần mềm độc hại, chủ yếu là spyware, vào máy tính nạn nhân.
Giải quyết vấn đề
Cho tới nay, Microsoft vẫn chưa ban hành bất cứ bản patch nào để vá lỗ hổng trong trình duyệt, nhưng có đưa ra cảnh báo để người dùng tránh vấp phải. Trong thông cáo báo chí ngày 21/9, Microsoft cho biết sắp hoàn tất vá lỗi và dự kiến sẽ ban hành vào ngày 10/10 tới.
Việc khai thác lỗ hổng mới có xu hướng bùng phát ngay sau ngày Microsoft ban hành bản nâng cấp hàng tháng - thường gọi là ngày "Patch Tuesday" vì bản sửa lỗi được phân phối vào mỗi thứ ba thứ hai hàng tháng.
Symantec thường gọi những tuần tiếp theo khi Microsoft ban hành bản sửa lỗi hàng tháng là "exploit week" (tuần khai thác) vì có quá nhiều mã khai thác được phát tán, và điều này đã từng xảy ra vài lần trước đây.
Trông chừng...
Phần mềm spyware được cài vào mấy trang web khai thác của Nga thường thu thập thông tin thông qua kết nối Internet mà người dùng không biết tới. Triệu chứng nhận biết khi máy tính bị nhiễm các loại spyware (khai thác lỗ hổng VML) là mất kết nối Internet, hiệu suất máy tính giảm và thường xuyên trục trặc.
Vấn đề lớn
Các cuộc tấn công spyware thường gây hiện hại lớn cho mỗi cá nhân, chủ yếu là thiệt hại kinh tế. Tháng trước, báo cáo của tháng Consumer Reports cho biết virus và spyware đã gây thiệt hại tổng cộng 8 tỷ USD/năm, phần lớn số tiền này được chi vào việc sửa chữa các thiệt hại do virus gây ra.
Trong khi các nghiên cứu chỉ ra rằng các e-mail thương mại không mong muốn (còn gọi là "thư rác") là vấn đề lớn nhất đối với người dùng máy tính, nhưng virus mới thực sự là gây thiệt hại lớn nhất về kinh tế. Trong hai năm 2004 và 2005, số tiền mà người dùng bỏ ra để sửa chữa các thiệt hại do virus gây ra là 5,2 tỷ USD.
Gần 1 triệu người dùng tại Mỹ buộc phải thay thế máy tính do virus tàn phá. Microsoft cũng khuyến cáo người dùng cần phải nâng cấp các phần mềm diệt virus để ngăn chặn các thiệt hại có thể xảy ra.
Microsoft chuẩn bị ban hành bản vá cho IE
40
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách không nhận tin nhắn người lạ trên Messenger
Hôm qua -

Thuộc tính Opacity/Transparency trong CSS
Hôm qua -

Hướng dẫn tải Honor of Kings server Brazil
Hôm qua -

Số nguyên là gì? Số nguyên dương là gì? Số nguyên âm là gì?
Hôm qua -

Những bài thơ về Mẹ hay và ý nghĩa chạm tới trái tim người đọc
Hôm qua 2 -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
Hôm qua 1 -

Cách tải video Facebook nhóm kín, tải video Facebook riêng tư
Hôm qua -

Công thức tính Diện tích hình vuông, tính Chu vi hình vuông
Hôm qua 2 -

Cách chuyển ảnh sang PDF trên iPhone cực đơn giản
Hôm qua -

Cách chữa phồng rộp da chân khi đi bộ nhiều, mang giày chật
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy