Microsoft và Mozilla khẳng định lỗ hổng bảo mật mới được phát hiện trong trình duyệt web của họ có thể bị tin tặc lợi dụng để ăn cắp thông tin. Tuy nhiên, để khai thác được lại là một vấn đề rất khó.
Các chuyên gia bảo mật vừa phát hiện trình duyệt Internet Explorer của Microsoft, Firefox và một số trình duyệt khác của Mozilla đều mắc lỗi bảo mật trong cách thức xử lý sự kiện JavaScript. Tin tặc có thể lợi dụng lỗ hổng bảo mật này để bí mật tải các tệp tin, ăn cắp thông tin của người dùng...
Nhưng để có thể khai thác được lỗ hổng bảo mật này cần phải có rất nhiều sự tương tác với nạn nhân. Chính vì thế mà Microsoft và Mozilla đều không cho rằng lỗi bảo mật này thực sự nguy hiểm, do vậy mà nhà phát triển sẽ không cần phải vội trong việc khắc phục. Thay vào đó, cả Microsoft và Mozilla sẽ cho sửa lỗi này trong phiên bản trình duyệt kế tiếp, nhưng lại không nó rõ đó là phiên bản nâng cấp nào và khi nào nó sẽ ra mắt.
"Lỗ hổng bảo mật này không cho phép tin tặc ác ý thực thi các đoạn mã trên hệ thống của nạn nhân mà cần phải có sự tương tác thích ứng từ phía nạn nhân. Chính những sự tương tác đó có thể dẫn đến hậu quả mắt cắp thông tin. Microsoft đã có kế hoạch khắc phục lỗi bảo mật này trong phiên bản kế tiếp trình duyệt Internet Explorer," đại diện của Microsoft cho biết.
Mike Schroepfer, phó chủ tịch phụ trách kỹ thuật của Mozilla, cũng đồng ý với quan điểm của Microsoft. "Đây chỉ là một vấn đề bảo mật có mức độ nguy hiểm tương đối thấp bởi vì nó cần phải có một loạt các sự can thiệp của người dùng trong khi không cho phép thực thi đoạn mã từ xa. Tuy nhiên, chúng tôi không hề xem nhẹ vấn đề này và vẫn nỗ lực để khắc phục nó trong các phiên bản kế tiếp trình duyệt Firefox".
Hoàng Dũng
Microsoft & Mozilla: Lỗi JavaScript không quá nguy hiểm
58
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Câu đố hay về phương tiện giao thông
2 ngày -

Cách ẩn danh sách bạn bè trên Facebook điện thoại, máy tính
2 ngày -

Bkav công bố BkavGPT, giải quyết được vấn đề mà OpenAI, Google đang gặp phải
2 ngày -

8 cách mở bàn phím ảo trên Windows 10
2 ngày -

File EPUB là gì? Cách đọc file EPUB trên điện thoại, máy tính
2 ngày -

CD Key CS các phiên bản, CD Key CS 1.1, Key CS 1.3, Key CS 1.6
2 ngày -

Cách tắt thông báo tin nhắn Zalo trên điện thoại, máy tính
2 ngày -

Cách tìm ước chung lớn nhất (ƯCLN), bội chung nhỏ nhất (BCNN)
2 ngày 7 -

Toán tử trong C++
2 ngày -

Hướng dẫn chèn ảnh dưới chữ trong PowerPoint
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy