Bốn lỗi bảo mật, trong đó có 2 lỗi ở mức độ nguy hiểm được chia đều cho 2 trình duyệt hàng đầu hiện nay là Internet Explorer và trình duyệt mã mở Mozilla FireFox vừa được chuyên gia nghiên cứu bảo mật Michal Zalewski công bố.
Lỗi zero-day của IE
Lỗi trên trình duyệt Internet Explorer ảnh hưởng đến phiên bản Internet Explorer 6 và 7, "hacker" có thể lợi dụng để thực thi mã độc Javascript để chiếm quyền điều khiển (hijack) máy tính nạn nhân hoặc đánh cắp cookie, thiết lập, hijack trang chủ, lưu giữ thao tác bàn phím, tải mã độc và hư hại bộ nhớ.
Michal Zalewski tạo một trang thử nghiệm lỗi để người dùng có thể kiểm tra đối với trình duyệt Internet Explorer của mình tại đây.
Tuy vậy, lỗi thứ hai chỉ ảnh hưởng đến người dùng Internet Explorer 6, khai thác lỗi thông qua thủ thuật đánh lừa dữ liệu trên thanh URL. Thử nghiệm lỗi này tại đây.
FireFox cũng có phần
Trình duyệt "Cáo lửa" này chứa đựng lỗi "Cross-site IFRAME hijacking" được đánh giá ở mức nguy hiểm vì nó cho phép "hacker" lưu lại thao tác bàn phím hay đặt những mã độc vào trong một website hợp pháp. "Mặc dù lỗi tương tự đã được Mozilla vá vào năm ngoái nhưng vẫn chưa thể bít được tất cả lỗ hổng bảo mật", Michal cho biết.
Lỗi thứ hai của FireFox tuy ít nguy hiểm hơn nhưng cũng mở ra cơ hội cho phép "hacker" tải và thực thi các tập tin trên máy nạn nhân mà họ không hề hay biết hay chấp thuận.
Cả Microsoft và Mozilla đều bắt đầu xử lý trên 4 lỗi mà Michal thông báo. Tuy nhiên, hiện tại vẫn chưa có bản vá cấp tốc nào được phát hành. Người dùng nên tạm thời sử dụng các trình duyệt thay thế như Opera hay AvantGo.
Tuyết Phấn
Phát hiện 4 lỗ hổng mới trong IE và Firefox
43
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách hạn chế bạn bè trên Facebook xem bài đăng của bạn
2 ngày -

Những câu nói hay về thời gian, stt về thời gian hay và ý nghĩa
2 ngày 1 -

Hàm DATEDIFF trong SQL Server
2 ngày -

Những loài động vật có thể mọc lại bộ phận cơ thể đã mất một cách hoàn hảo
2 ngày -

Cách xóa chữ trên ảnh bằng Photoshop
2 ngày 1 -

Những câu hỏi đáng suy ngẫm về giá trị cuộc sống
2 ngày -

Thống kê tin nhắn Facebook xem ai nhắn tin nhiều nhất trên Facebook
2 ngày 1 -

Công thức tính Diện tích hình vuông, tính Chu vi hình vuông
2 ngày 2 -

Cách mở và chạy cmd với quyền Admin trên Windows
2 ngày -

Top ứng dụng iOS đang miễn phí, giảm giá 11/04/2026
2 ngày 18
Hướng dẫn AI
Học IT
Hàm Excel