Microsoft và Mozilla khẳng định lỗ hổng bảo mật mới được phát hiện trong trình duyệt web của họ có thể bị tin tặc lợi dụng để ăn cắp thông tin. Tuy nhiên, để khai thác được lại là một vấn đề rất khó.
Các chuyên gia bảo mật vừa phát hiện trình duyệt Internet Explorer của Microsoft, Firefox và một số trình duyệt khác của Mozilla đều mắc lỗi bảo mật trong cách thức xử lý sự kiện JavaScript. Tin tặc có thể lợi dụng lỗ hổng bảo mật này để bí mật tải các tệp tin, ăn cắp thông tin của người dùng...
Nhưng để có thể khai thác được lỗ hổng bảo mật này cần phải có rất nhiều sự tương tác với nạn nhân. Chính vì thế mà Microsoft và Mozilla đều không cho rằng lỗi bảo mật này thực sự nguy hiểm, do vậy mà nhà phát triển sẽ không cần phải vội trong việc khắc phục. Thay vào đó, cả Microsoft và Mozilla sẽ cho sửa lỗi này trong phiên bản trình duyệt kế tiếp, nhưng lại không nó rõ đó là phiên bản nâng cấp nào và khi nào nó sẽ ra mắt.
"Lỗ hổng bảo mật này không cho phép tin tặc ác ý thực thi các đoạn mã trên hệ thống của nạn nhân mà cần phải có sự tương tác thích ứng từ phía nạn nhân. Chính những sự tương tác đó có thể dẫn đến hậu quả mắt cắp thông tin. Microsoft đã có kế hoạch khắc phục lỗi bảo mật này trong phiên bản kế tiếp trình duyệt Internet Explorer," đại diện của Microsoft cho biết.
Mike Schroepfer, phó chủ tịch phụ trách kỹ thuật của Mozilla, cũng đồng ý với quan điểm của Microsoft. "Đây chỉ là một vấn đề bảo mật có mức độ nguy hiểm tương đối thấp bởi vì nó cần phải có một loạt các sự can thiệp của người dùng trong khi không cho phép thực thi đoạn mã từ xa. Tuy nhiên, chúng tôi không hề xem nhẹ vấn đề này và vẫn nỗ lực để khắc phục nó trong các phiên bản kế tiếp trình duyệt Firefox".
Hoàng Dũng
Microsoft & Mozilla: Lỗi JavaScript không quá nguy hiểm
43
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
2 ngày -

16 website chuyển văn bản thành giọng nói tốt nhất
2 ngày -

Công thức tính vận tốc, quãng đường, thời gian chính xác
2 ngày -

Reset Windows 10 về trạng thái ban đầu
2 ngày 21 -

Danh sách những loại trái cây được bình chọn hiếm và ngon nhất thế giới
2 ngày -

Cách sử dụng TikTok mà không cần ứng dụng hoặc tài khoản
2 ngày -

Kiểu dữ liệu trong C/C++
2 ngày 1 -

Cách để copy nội dung trên web không cho copy
2 ngày 1 -

Cách tạo liên kết trong PowerPoint
2 ngày -

Danh sách đầu số các mạng di động ở Việt Nam
2 ngày 49
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy