Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng nghiêm trọng trong trình duyệt Internet Explorer (IE), có thể cho phép tin tặc dụ dỗ người dùng tải các file nguy hiểm về máy tính.
Lỗ hổng phát sinh do sai sót trong cơ chế lưu (save) ảnh bằng lệnh ""Save Picture As" của IE. Sai sót này có thể bị lợi dụng để các website "độc hại" gắn các mã script vào một bức ảnh giả mạo có phần mở rộng là file nhị phân.
Theo cảnh báo của Secunia, các trường hợp khai thác thành công có thể cho phép website "độc hại" lừa người dùng tải ứng dụng HTML Application (.hta) nguy hiểm nhưng lại được che giấu như một bức ảnh hợp lệ. Tuy nhiên, khả năng khai thác này chỉ có thể thực hiện được nếu lựa chọn "Hide extension for known file types" (Giấu đuôi mở rộng đối với các loại file đã biết) được kích hoạt.
Lỗ hổng được xác định ảnh hưởng tới các hệ thống cài đặt IE 6.0 và Windows XP SP2 đã được vá lỗi (patch) đầy đủ.
Secunia cảnh báo lỗ hổng nguy hiểm mới trong IE
50
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

3 cách update Windows 10 lên bản cập nhật mới nhất 2025
2 ngày 16 -

Sự khác biệt giữa URL và URI
2 ngày 1 -

Danh sách key Windows mặc định từ Microsoft
2 ngày 1 -

Những phần mềm cập nhật driver cho máy tính tốt nhất
2 ngày -

6 cách sao chép đường dẫn file và thư mục trong Windows 11
2 ngày -

Cách sử dụng Olm.vn cho học sinh và giáo viên
2 ngày -

6 cách thay đổi Administrator trong Windows
2 ngày -

Cách sửa lỗi AutoCAD bị giật, lag
2 ngày -

Hướng dẫn tạo chữ xoay ngược
2 ngày 1 -

21 phần mềm khôi phục dữ liệu tốt nhất, giúp lấy lại file đã xóa trên máy tính hiệu quả
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy