Hãng bảo mật Secunia vừa phát hiện một lỗ hổng trong trình duyệt Internet Explorer (IE) 7, có thể cho phép một website "độc hại" giả mạo thanh địa chỉ trên trình duyệt.
Lỗ hổng phát sinh do một sai sót trong khâu xử lý sự kiện "onunload" của IE7, cho phép một website nguy hiểm có thể ngừng quá trình tải một site mới.
Khả năng khai thác trên cho phép giả mạo thanh địa chỉ trình duyệt khi người dùng nhập trực tiếp địa chỉ URL vào thanh địa chỉ. Biện pháp nhập trực tiếp địa chỉ này thường được coi là cách phòng vệ tốt nhất đối với cách thức tấn công phishing hiện nay.
Lỗ hổng được xác nhận ảnh hưởng tới hệ thống Windows XP SP2 chạy bản IE7 (đã được vá đầy đủ). Các phiên bản IE khác cũng có thể bị ảnh hưởng.
Secunia khuyến cáo người dùng cần đóng tất cả các cửa sổ trình duyệt sau khi ghé thăm những trang web không rõ ràng. Hiện Microsoft vẫn chưa có miếng vá cho lỗ hổng này.
Phát hiện lỗ hổng trong Internet Explorer 7
69
Bạn nên đọc
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
8 cách khắc phục mã PIN Windows không hoạt động trong Windows 10/11
Hôm qua -
Cách tắt Bitlocker trên Windows 11
Hôm qua -
90 hình nền đen, ảnh đen xì cho máy tính, laptop
Hôm qua -
Top 20+ cách chụp màn hình máy tính nhanh nhất
Hôm qua 48 -
Những câu nói về sự ghen tuông trong tình yêu, stt ghen trong tình yêu
Hôm qua -
Duolingo Math
-
Stt một mình vẫn vui dành cho những người mạnh mẽ
Hôm qua -
5 cách kiểm tra lịch sử giao dịch Agribank đơn giản
Hôm qua -
Cách truy cập Clipboard trên Android
Hôm qua -
Cách sửa lỗi "Input Signal Out of Range" trên Windows
Hôm qua