Sau khi US-CERT và SecurityFocus tiết lộ một lỗi bảo mật ActiveX mới trong trình duyêt Internet Explorer 6 trên Microsoft Security Response Center Blog, Microsoft khẳng định sẽ điều tra cụ thể về lỗi bảo mật này.
Hôm qua, Microsoft đã chính thức tiết lộ thông tin chi tiết về lỗi bảo mật này.
Microsoft tuyên bố lỗi bảo mật ActiveX nói trên hoàn toàn không nguy hiểm, nó chỉ là một lỗi bảo mật hạng xoàng khó có thể bị khai thác để từ xa chiếm quyền điều khiển hệ thống mắc lỗi.
Chỉ có một số phiên bản Windows có cài đặt Microsoft XML Core Services 4.0 - bộ công cụ cho phép các nhà lập trình sử dụng ngôn ngữ script để truy cập đến văn bản định dạng XML – là bị mắc lỗi bảo mật ActiveX đó.
Cụ thể những phiên bản Windows bị mắc lỗi gồm Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003, và Microsoft Windows Server 2003 Service Pack 1.
Để có khai thác thành công lỗi bảo mật này kẻ tấn công phải lừa được người dùng truy cập vào một trang web được lập trình đặc biệt có gắn mã khai thác lỗi XMLHTTP 4.0 ActiveX Control. Không những thế kẻ tấn công còn buộc phải có được quyền truy cập vào hệ thống bị mắc lỗi tương tự như quyền truy cập mà người dùng đang sử dụng. Nếu có đủ được các điều kiện này thì mới có thể đoạt được toàn bộ quyền kiểm soát hệ thống bị mắc lỗi.
Microsoft tuyên bố đã từng có một lỗi XMLHTTP ActiveX Control tương tự đã được phát hiện 5 năm trước đây. Lỗi này sau đó đã được khắc phục.
Để tự bảo vệ mình người dùng có thể vô hiệu hoá tính năng ActiveX Control của trình duyệt. Tuy nhiên nếu vô hiệu hoá tính năng này thì một số trang web có thể sẽ gặp trục trặc.
SANS Institute xếp lỗi bảo mật ActiveX Control mới được phát hiện trong Internet Explorer 6 là một lỗi “zero-day”. Điều này đồng nghĩa với việc lỗi này hiện vẫn chưa được vá. Trong khi đó, một số hãng bảo mật khác lại xếp lỗi này vào mức “cực kỳ nguy hiểm”.
Hoàng Dũng
Microsoft: “Lỗi ActiveX chỉ là lỗi hạng xoàng”
139
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Sử dụng lệnh SFC scannow để sửa lỗi file hệ thống Windows 10
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
2 ngày 1 -

Cách sử dụng Google Authenticator trên PC chạy Windows
Hôm qua -

Top 9 phần mềm giả lập PC trên Android
2 ngày -

Stt về nắng nóng bá đạo nhất
Hôm qua -

Trọng tâm là gì? Công thức tính trọng tâm của tam giác
Hôm qua -

Chuyển từ cơ số 2 sang cơ số 16
2 ngày -

Cách chặn tìm kiếm Zalo qua số điện thoại
2 ngày -

Cách cài đặt và thiết lập Windows 11 không cần kết nối Internet
Hôm qua -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy