Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng nghiêm trọng trong trình duyệt Internet Explorer (IE), có thể cho phép tin tặc dụ dỗ người dùng tải các file nguy hiểm về máy tính.
Lỗ hổng phát sinh do sai sót trong cơ chế lưu (save) ảnh bằng lệnh ""Save Picture As" của IE. Sai sót này có thể bị lợi dụng để các website "độc hại" gắn các mã script vào một bức ảnh giả mạo có phần mở rộng là file nhị phân.
Theo cảnh báo của Secunia, các trường hợp khai thác thành công có thể cho phép website "độc hại" lừa người dùng tải ứng dụng HTML Application (.hta) nguy hiểm nhưng lại được che giấu như một bức ảnh hợp lệ. Tuy nhiên, khả năng khai thác này chỉ có thể thực hiện được nếu lựa chọn "Hide extension for known file types" (Giấu đuôi mở rộng đối với các loại file đã biết) được kích hoạt.
Lỗ hổng được xác định ảnh hưởng tới các hệ thống cài đặt IE 6.0 và Windows XP SP2 đã được vá lỗi (patch) đầy đủ.
Secunia cảnh báo lỗ hổng nguy hiểm mới trong IE
50
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn tải Minecraft miễn phí trên iPhone
2 ngày 3 -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Những câu nói, status nói về những người bạn đểu cực thâm, cực thấm
2 ngày 3 -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày -

Danh sách DNS tốt, nhanh nhất của Google, VNPT, FPT, Viettel, Singapore
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy