Microsoft và Mozilla khẳng định lỗ hổng bảo mật mới được phát hiện trong trình duyệt web của họ có thể bị tin tặc lợi dụng để ăn cắp thông tin. Tuy nhiên, để khai thác được lại là một vấn đề rất khó.
Các chuyên gia bảo mật vừa phát hiện trình duyệt Internet Explorer của Microsoft, Firefox và một số trình duyệt khác của Mozilla đều mắc lỗi bảo mật trong cách thức xử lý sự kiện JavaScript. Tin tặc có thể lợi dụng lỗ hổng bảo mật này để bí mật tải các tệp tin, ăn cắp thông tin của người dùng...
Nhưng để có thể khai thác được lỗ hổng bảo mật này cần phải có rất nhiều sự tương tác với nạn nhân. Chính vì thế mà Microsoft và Mozilla đều không cho rằng lỗi bảo mật này thực sự nguy hiểm, do vậy mà nhà phát triển sẽ không cần phải vội trong việc khắc phục. Thay vào đó, cả Microsoft và Mozilla sẽ cho sửa lỗi này trong phiên bản trình duyệt kế tiếp, nhưng lại không nó rõ đó là phiên bản nâng cấp nào và khi nào nó sẽ ra mắt.
"Lỗ hổng bảo mật này không cho phép tin tặc ác ý thực thi các đoạn mã trên hệ thống của nạn nhân mà cần phải có sự tương tác thích ứng từ phía nạn nhân. Chính những sự tương tác đó có thể dẫn đến hậu quả mắt cắp thông tin. Microsoft đã có kế hoạch khắc phục lỗi bảo mật này trong phiên bản kế tiếp trình duyệt Internet Explorer," đại diện của Microsoft cho biết.
Mike Schroepfer, phó chủ tịch phụ trách kỹ thuật của Mozilla, cũng đồng ý với quan điểm của Microsoft. "Đây chỉ là một vấn đề bảo mật có mức độ nguy hiểm tương đối thấp bởi vì nó cần phải có một loạt các sự can thiệp của người dùng trong khi không cho phép thực thi đoạn mã từ xa. Tuy nhiên, chúng tôi không hề xem nhẹ vấn đề này và vẫn nỗ lực để khắc phục nó trong các phiên bản kế tiếp trình duyệt Firefox".
Hoàng Dũng
Microsoft & Mozilla: Lỗi JavaScript không quá nguy hiểm
62
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn cách tìm số serial của máy tính Windows
2 ngày -

Đáp án game Đố vui dân gian 850 câu
2 ngày 4 -

Trung Quốc gấp rút chuẩn bị hệ điều hành riêng trong bối cảnh doanh số Mac tăng mạnh
2 ngày -

Cách khắc phục lỗi VPN không kết nối
2 ngày -

Hàm LEFT: Cắt các chuỗi ký tự bên trái trong Excel
2 ngày 1 -

10+ công cụ gỡ cài đặt phần mềm miễn phí tốt nhất
2 ngày -

Kiểm tra và sửa lỗi ổ cứng bằng lệnh chkdsk trên Windows
2 ngày 1 -

Cách chỉnh kích thước ô trong Google Sheets
2 ngày -

3 cách đơn giản để reset thiết lập BIOS
2 ngày -

Hướng dẫn thêm dòng trống xen kẽ trong Microsoft Excel
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel