Những lỗ hổng mới trong Internet Explorer
Người sử dụng trình duyệt web của Microsoft lại một lần nữa đứng trước nguy cơ bị tấn công từ những loại mã phá hoại của hacker. Hãng phần mềm an ninh Symantec vừa xác định một số lỗ hổng mới trong hai phiên bản 5.5 và 6.0 của công cụ rất phổ thông này. Trong số đó có một khiếm khuyết mà mã khai thác đã bị phổ biến. Tin tặc có thể lừa khách hàng tới những website “bẫy”, nơi có các tệp lệnh script Visual Basic dẫn tới một file nhúng (embeded) giống như vùng ký tự trên trang web. Nhờ đó, chúng có thể giành quyền khống chế toàn bộ hệ thống của nạn nhân và tung ra các loại mã riêng tùy thích. Những loại mã này thường thuộc dạng Trojan, cho phép hacker thực hiện các cuộc tấn công về sau trên những máy khác. Alfred Huger, chuyên gia của Symantec, cho rằng đây là những lỗ hổng khá nghiêm trọng. Rất nhiều con đường khai thác đã xuất hiện từ những khiếm khuyết này, hoặc nếu chưa có thì việc tạo ra đường tấn công cũng chỉ còn là một nhiệm vụ đơn giản. Mặc dù Microsoft gần đây phát hành một số bản vá lỗi cho Internet Explorer, hãng phần mềm vẫn không khắc phục hết những thiếu sót mà Symantec vừa tìm ra. Giới phân tích an ninh gọi nguy cơ kiểu này là những khiếm khuyết “zero-day”, một thuật ngữ chỉ các mối đe doạ có tính nguy hiểm cao khi mà công cụ khắc phục hoàn toàn chưa được cung cấp. Theo Huger, cách phòng vệ trước mắt dành cho Internet Explorer là tắt những tính năng như Java và các tệp lệnh script, đồng thời ngăn không cho tính năng ActiveX control hoạt động khi trình duyệt web gặp chúng ở một website nào đó (tất nhiên điều này có thể làm cho công cụ duyệt web trở nên khó sử dụng hơn đôi chút).
105
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thống kê tin nhắn Facebook xem ai nhắn tin nhiều nhất trên Facebook
2 ngày 1 -

Hàm VLOOKUP: Cách sử dụng và các ví dụ cụ thể
2 ngày 9 -

Cách chèn dấu tích vào trong Word
2 ngày -

Những câu hỏi đáng suy ngẫm về giá trị cuộc sống
2 ngày -

Cách xem danh sách số điện thoại bị chặn trên iPhone
2 ngày -

Code Fruit Battlegrounds mới nhất 11/04/2026 và cách đổi code lấy thưởng
2 ngày 4 -

Đây là quốc gia duy nhất từng lấy cờ trắng làm quốc kỳ
2 ngày -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Cách xem những người bạn đã chặn (block) trên Facebook
2 ngày -

Stt trời mưa, cap về mưa thả là dính
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel