Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng nghiêm trọng trong trình duyệt Internet Explorer (IE), có thể cho phép tin tặc dụ dỗ người dùng tải các file nguy hiểm về máy tính.
Lỗ hổng phát sinh do sai sót trong cơ chế lưu (save) ảnh bằng lệnh ""Save Picture As" của IE. Sai sót này có thể bị lợi dụng để các website "độc hại" gắn các mã script vào một bức ảnh giả mạo có phần mở rộng là file nhị phân.
Theo cảnh báo của Secunia, các trường hợp khai thác thành công có thể cho phép website "độc hại" lừa người dùng tải ứng dụng HTML Application (.hta) nguy hiểm nhưng lại được che giấu như một bức ảnh hợp lệ. Tuy nhiên, khả năng khai thác này chỉ có thể thực hiện được nếu lựa chọn "Hide extension for known file types" (Giấu đuôi mở rộng đối với các loại file đã biết) được kích hoạt.
Lỗ hổng được xác định ảnh hưởng tới các hệ thống cài đặt IE 6.0 và Windows XP SP2 đã được vá lỗi (patch) đầy đủ.
Secunia cảnh báo lỗ hổng nguy hiểm mới trong IE
48
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Cách thức hoạt động của Hacker
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Đội hình Song Đấu DTCL mùa 15, Song Đấu TFT mùa 15
Hôm qua 1 -
'Giấu giếm' hay 'dấu diếm' đúng chính tả
Hôm qua -
46 Stt mệt mỏi với công việc, cuộc sống
Hôm qua -
Cách chặn kết nối Internet phần mềm, ứng dụng Windows 10
Hôm qua -
Hướng dẫn xóa định dạng bảng trong Excel
Hôm qua 1 -
Các cách kiếm Spin trong Coin Master, kiếm lượt quay Coin Master
Hôm qua 18 -
Cách in file PDF trên máy tính, lap top, điện thoại hoặc máy tính bảng
Hôm qua -
Cách xóa tùy chọn khởi động cũ trong boot menu trên Windows 10
Hôm qua -
Điều kiện EXISTS trong SQL Server
Hôm qua -
Cách cập nhật iPhone lên phiên bản iOS mới nhất
Hôm qua