Hôm qua (10/12) Microsoft xác nhận đang tiến hành điều tra chi tiết về một lỗ hổng bảo mật mới được phát hiện trong Internet Explorer và đang bị tin tặc lợi dụng để tấn công máy tính người dùng.
“Bản cập nhật bảo mật định kỳ tháng 12 không có bản vá nào khắc phục lỗi bảo mật mới được phát hiện này. Song ngay bây giờ tôi có thể khẳng định chắc chắn rằng Microsoft đang tiến hành điều tra cẩn thận mọi thông tin liên quan đến lỗi này,” người phát ngôn của hãng phần mềm khẳng định.
Mã khai thác lỗi bảo mật này hiện đã được công bố rộng rãi trên các diễn đàn trực tuyến ở Trung Quốc. Các chuyên gia nghiên cứu bảo mật khẳng định đã phát hiện được mã khai thác này trên rất nhiều máy chủ và website khác nhau. Hôm qua một mã khai thác khác cũng được tung lên website milw0rm.com – một website rất nổi tiếng trong việc công bố mã khai thác các lỗi bảo mật.
Hãng bảo mật Symantec xác nhận những mã khai thác trên có tác dụng với trình duyệt Internet Explorer 7 chạy trên những PC Windows XP SP3 đã được cài đặt đầy đủ các bản sửa lỗi. “Tôi cho rằng rất có thể Internet Explorer 6 cũng có thể mắc lỗi này nhưng hiện tại những mã khai thác chưa có tác dụng với phiên bản trình duyệt này,” Elia Florio – chuyên gia nghiên cứu của Symantec – nhận định.
Hiện trong giới bảo mật đang tồn tại những bất đồng liên quan đến nguồn gốc của lỗi này. Chuyên gia nghiên cứu bảo mật nổi tiếng HD Moore cho rằng lỗi lần này bắt nguồn từ phương thức xử lý thẻ “SPAN” mã nguồn HTML của IE.
Trong khi đó Ben Greenbaum – một chuyên gia nghiên cứu bảo mật khác của Symantec – cho rằng lỗi liên quan đến thư viện động “.dll” xử lý đa dạng nội dung HTML của IE. “Điểm khởi đầu cho vụ tấn công IE chính là từ thẻ SPAN. Chính vì thế mà cũng có thể nói lỗi này bắt nguồn từ thẻ SPAN”.
Greenbaum cũng cho biết Symantec đang giám sát rất chặt chẽ động tĩnh của chiến dịch tấn công lần này đồng thời không đánh giá cao nguy cơ. “Tôi cho rằng đây không phải là một chiến dịch tấn công bùng phát mạnh. Những thử nghiệm trong phòng thí nghiệm của Symantec cũng đã cho thấy mã khai thác không hoàn toàn có tác dụng với mọi loại PC”.
Symantec khuyến cáo người dùng nên kích hoạt tính năng DEP (data execution prevention) đồng thời vô hiệu hóa tính năng xử lý Javascript trong IE. Microsoft thì chưa đưa ra bất kỳ cam kết nào về việc phát hành bản sửa lỗi.
Microsoft xác nhận lỗ hổng mới trong IE
294
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tập trung hay tập chung là đúng chính tả?
Hôm qua -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
Hôm qua 38 -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
Hôm qua 1 -

15 bot tốt nhất để cải thiện máy chủ Discord
Hôm qua -

Cách tắt thông báo Update Link trên Excel
Hôm qua 6 -

Cách cài Windows bằng WinToHDD không cần USB, DVD
Hôm qua 1 -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
Hôm qua -

Code X-Dog mới nhất và cách nhập code
Hôm qua 2 -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
Hôm qua -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy