Bốn lỗi bảo mật, trong đó có 2 lỗi ở mức độ nguy hiểm được chia đều cho 2 trình duyệt hàng đầu hiện nay là Internet Explorer và trình duyệt mã mở Mozilla FireFox vừa được chuyên gia nghiên cứu bảo mật Michal Zalewski công bố.
Lỗi zero-day của IE
Lỗi trên trình duyệt Internet Explorer ảnh hưởng đến phiên bản Internet Explorer 6 và 7, "hacker" có thể lợi dụng để thực thi mã độc Javascript để chiếm quyền điều khiển (hijack) máy tính nạn nhân hoặc đánh cắp cookie, thiết lập, hijack trang chủ, lưu giữ thao tác bàn phím, tải mã độc và hư hại bộ nhớ.
Michal Zalewski tạo một trang thử nghiệm lỗi để người dùng có thể kiểm tra đối với trình duyệt Internet Explorer của mình tại đây.
Tuy vậy, lỗi thứ hai chỉ ảnh hưởng đến người dùng Internet Explorer 6, khai thác lỗi thông qua thủ thuật đánh lừa dữ liệu trên thanh URL. Thử nghiệm lỗi này tại đây. FireFox cũng có phần
Trình duyệt "Cáo lửa" này chứa đựng lỗi "Cross-site IFRAME hijacking" được đánh giá ở mức nguy hiểm vì nó cho phép "hacker" lưu lại thao tác bàn phím hay đặt những mã độc vào trong một website hợp pháp. "Mặc dù lỗi tương tự đã được Mozilla vá vào năm ngoái nhưng vẫn chưa thể bít được tất cả lỗ hổng bảo mật", Michal cho biết.
Lỗi thứ hai của FireFox tuy ít nguy hiểm hơn nhưng cũng mở ra cơ hội cho phép "hacker" tải và thực thi các tập tin trên máy nạn nhân mà họ không hề hay biết hay chấp thuận.
Cả Microsoft và Mozilla đều bắt đầu xử lý trên 4 lỗi mà Michal thông báo. Tuy nhiên, hiện tại vẫn chưa có bản vá cấp tốc nào được phát hành. Người dùng nên tạm thời sử dụng các trình duyệt thay thế như Opera hay AvantGo.
Tuyết Phấn
Phát hiện 4 lỗ hổng mới trong IE và Firefox
38
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Hướng dẫn quản lý file tải xuống trên Telegram
Hôm qua -
Công thức tính tỉ số thể tích các khối đa diện
Hôm qua -
16 phần mềm đọc file PDF miễn phí tốt nhất
Hôm qua -
Cách tạo vị trí giả, fake GPS trên iPhone
Hôm qua -
Cách kích hoạt Ultimate Performance để tối ưu hiệu suất trên Windows 10/11
Hôm qua -
Cách chụp ảnh màn hình cuộn, màn hình dài trong Windows
Hôm qua -
Cách tải file trên Google Drive bị chặn tải xuống
Hôm qua 6 -
Cheat Heroes 3, mã lệnh Heroes 3 tất cả phiên bản
Hôm qua -
Tắt mật khẩu Windows 10 khi đăng nhập chỉ 10 giây
Hôm qua -
Cách tải driver Realtek High Definition Audio cho Windows 11
Hôm qua