Sau khi US-CERT và SecurityFocus tiết lộ một lỗi bảo mật ActiveX mới trong trình duyêt Internet Explorer 6 trên Microsoft Security Response Center Blog, Microsoft khẳng định sẽ điều tra cụ thể về lỗi bảo mật này.
Hôm qua, Microsoft đã chính thức tiết lộ thông tin chi tiết về lỗi bảo mật này.
Microsoft tuyên bố lỗi bảo mật ActiveX nói trên hoàn toàn không nguy hiểm, nó chỉ là một lỗi bảo mật hạng xoàng khó có thể bị khai thác để từ xa chiếm quyền điều khiển hệ thống mắc lỗi.
Chỉ có một số phiên bản Windows có cài đặt Microsoft XML Core Services 4.0 - bộ công cụ cho phép các nhà lập trình sử dụng ngôn ngữ script để truy cập đến văn bản định dạng XML – là bị mắc lỗi bảo mật ActiveX đó.
Cụ thể những phiên bản Windows bị mắc lỗi gồm Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003, và Microsoft Windows Server 2003 Service Pack 1.
Để có khai thác thành công lỗi bảo mật này kẻ tấn công phải lừa được người dùng truy cập vào một trang web được lập trình đặc biệt có gắn mã khai thác lỗi XMLHTTP 4.0 ActiveX Control. Không những thế kẻ tấn công còn buộc phải có được quyền truy cập vào hệ thống bị mắc lỗi tương tự như quyền truy cập mà người dùng đang sử dụng. Nếu có đủ được các điều kiện này thì mới có thể đoạt được toàn bộ quyền kiểm soát hệ thống bị mắc lỗi.
Microsoft tuyên bố đã từng có một lỗi XMLHTTP ActiveX Control tương tự đã được phát hiện 5 năm trước đây. Lỗi này sau đó đã được khắc phục.
Để tự bảo vệ mình người dùng có thể vô hiệu hoá tính năng ActiveX Control của trình duyệt. Tuy nhiên nếu vô hiệu hoá tính năng này thì một số trang web có thể sẽ gặp trục trặc.
SANS Institute xếp lỗi bảo mật ActiveX Control mới được phát hiện trong Internet Explorer 6 là một lỗi “zero-day”. Điều này đồng nghĩa với việc lỗi này hiện vẫn chưa được vá. Trong khi đó, một số hãng bảo mật khác lại xếp lỗi này vào mức “cực kỳ nguy hiểm”.
Hoàng Dũng
Microsoft: “Lỗi ActiveX chỉ là lỗi hạng xoàng”
139
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách hiện khung căn lề trong Word
2 ngày -

Những tấm gương điển hình của tinh thần vượt lên số phận
2 ngày -

Cách căn lề trong Word cực chuẩn chỉ
2 ngày -

Đây là những hàm cơ bản nhất trong Excel mà bạn cần nắm rõ
2 ngày -

Cách đặt trình duyệt mặc định khi mở link bất kỳ trên máy tính
2 ngày -

Cách tăng uy tín Liên Quân, tăng điểm uy tín Liên Quân Mobile nhanh
2 ngày -

Cách tạo khung viền trang bìa trong Word
2 ngày -

Lễ vật cúng thần Tài mùng 10 hàng tháng
2 ngày -

Code Kiếm Vực 3D 25/12/2025 mới nhất và cách nhập code
2 ngày -

Hướng dẫn tìm kiếm tin nhắn WhatsApp
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy