Những lỗ hổng mới trong Internet Explorer
Người sử dụng trình duyệt web của Microsoft lại một lần nữa đứng trước nguy cơ bị tấn công từ những loại mã phá hoại của hacker. Hãng phần mềm an ninh Symantec vừa xác định một số lỗ hổng mới trong hai phiên bản 5.5 và 6.0 của công cụ rất phổ thông này. Trong số đó có một khiếm khuyết mà mã khai thác đã bị phổ biến. Tin tặc có thể lừa khách hàng tới những website “bẫy”, nơi có các tệp lệnh script Visual Basic dẫn tới một file nhúng (embeded) giống như vùng ký tự trên trang web. Nhờ đó, chúng có thể giành quyền khống chế toàn bộ hệ thống của nạn nhân và tung ra các loại mã riêng tùy thích. Những loại mã này thường thuộc dạng Trojan, cho phép hacker thực hiện các cuộc tấn công về sau trên những máy khác. Alfred Huger, chuyên gia của Symantec, cho rằng đây là những lỗ hổng khá nghiêm trọng. Rất nhiều con đường khai thác đã xuất hiện từ những khiếm khuyết này, hoặc nếu chưa có thì việc tạo ra đường tấn công cũng chỉ còn là một nhiệm vụ đơn giản. Mặc dù Microsoft gần đây phát hành một số bản vá lỗi cho Internet Explorer, hãng phần mềm vẫn không khắc phục hết những thiếu sót mà Symantec vừa tìm ra. Giới phân tích an ninh gọi nguy cơ kiểu này là những khiếm khuyết “zero-day”, một thuật ngữ chỉ các mối đe doạ có tính nguy hiểm cao khi mà công cụ khắc phục hoàn toàn chưa được cung cấp. Theo Huger, cách phòng vệ trước mắt dành cho Internet Explorer là tắt những tính năng như Java và các tệp lệnh script, đồng thời ngăn không cho tính năng ActiveX control hoạt động khi trình duyệt web gặp chúng ở một website nào đó (tất nhiên điều này có thể làm cho công cụ duyệt web trở nên khó sử dụng hơn đôi chút).
104
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những câu nói hay về tháng 7, stt chào tháng 7 yêu thương
2 ngày -

Hướng dẫn xem nhiều trang trong Word cùng lúc
2 ngày -

Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
2 ngày 2 -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Stt ngày vía thần tài, lời chúc vía thần tài
2 ngày -

Cách xóa trang trắng trong Word cực dễ
2 ngày 3 -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Toán tử trong lập trình C
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy