Trong một động thái gây khá nhiều bất ngờ, cuối tuần qua, Microsoft lên tiếng khuyến cáo người dùng ngừng sử dụng Safari đến chừng nào Apple khắc phục một lỗi bảo mật nguy hiểm trong trình duyệt web này.
Cụ thể, trong bản tin cảnh báo bảo mật phát đi ngày 30/5, Nhóm phản ứng nhanh với các tình huồng bảo mật MSRC của Microsoft cho biết sở dĩ hãng phải đưa ra khuyến cáo trên bởi lỗi bảo mật trong Safari có thể được kết hợp với một lỗi bảo mật liên quan đến phương thức xử lý tệp tin thực thi (.exe) được đặt trên màn hình PC trong Windows XP hoặc Vista giúp tin tặc chiếm quyền điều khiển PC người dùng.
Lỗi Safari thực ra là lỗi đã được chuyên gia nghiên cứu bảo mật Nitesh Dhanjani tiết lộ hai tuần trước đây. Lỗi này bắt nguồn từ việc Safari không có cơ chế yêu cầu phải có sự chấp nhận của người dùng mới tải tệp tin về desktop PC. Tuy nhiên, Apple từ chối xem đây là một lỗi bảo mật.
Nếu kết hợp lỗi Safari trên với lỗi liên quan đến phương thức xử lý tệp tin thực thi (.exe) lưu trữ trên nền desktop thì tin tặc có quyền thực thi bất kỳ tệp tin nào ngay lập tức mà không cần phải có được sự cho phép của người dùng.
Microsoft khẳng định ngay cả Windows XP SP3, Windows Vista, Internet Explorer 6 và 7 đều mắc lỗi bảo mật trong việc xử lý tệp tin EXE. Nếu những PC này được cài đặt thêm trình duyệt Safari thì nguy cơ bị tấn công sẽ tăng lên rất nhiều. Chi tiết về các lỗi này hiện chưa được tiết lộ.
Chuyên gia nghiên cứu bảo mật Aviv Raff cho biết ông đã khuyến cáo Microsoft về khả năng tin tặc kết hợp lỗi bảo mật phần mềm hãng thứ ba với lỗi trong Windows để tấn công người dùng. Không chỉ có Safari mà còn khá nhiều phần mềm khác cũng có thể bị lợi dụng để tấn công theo phương thức đề cập ở trên.
“Giải pháp tốt nhất hiện nay là người dùng nên ngừng sử dụng trình duyệt Safari cho đến chừng nào Apple khắc phục đầy đủ lỗi trên đây. Cho dù Microsoft chủ động khắc phục lỗi thì người dùng Safari vẫn chưa hết nguy hiểm”.
Hiện cả Microsoft và Apple vẫn chưa tiết lộ kế hoạch cho khắc phục các lỗi bảo mật.
Microsoft khuyên người dùng bỏ Safari
143
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những câu đố vui hay về ngày tết Nguyên Đán cho trẻ em, có đáp án
2 ngày -

Cách tạo bài kiểm tra trên Google Form, tạo đề trắc nghiệm và chấm điểm tự động
2 ngày -

Liên Quân PC
-

Cách bật cookie Liên Quân, cách tắt/bật cookie trên iPhone
2 ngày 3 -

Hướng dẫn tải video Youtube đơn giản, nhanh
2 ngày 26 -

Các cách fake IP máy tính hiệu quả, tốt nhất
2 ngày 1 -

99+ Lời chúc Tết 2025 Ất Tỵ, lời chúc mừng năm mới 2025 đầy ý nghĩa
2 ngày -

Hashtag là gì? Cách sử dụng hashtag và công dụng của hashtag?
2 ngày -

Hướng dẫn đăng ký mua vé "The Eras Tour" Taylor Swift
2 ngày -

Cách sửa lỗi "We Couldn't Create a New Partition" trong Windows 10
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy