Ngày hôm qua (28/6), các chuyên gia bảo mật đã cảnh báo người dùng về hai lỗi bảo mật chưa được khắc phục trong trình duyệt Internet Explorer của Microsoft.
Đặc biêt, các chuyên gia cho biết, người dùng có thể đang phải đứng trước nguy cơ bị tấn công khi mà những đoạn mã được chứng minh là có khả năng khai thác các lỗi bảo mật nói trên đã được phát tán trên mạng.
Thông tin về hai lỗi bảo mật mới vừa được tiết lộ được đăng tải đầy đủ trên danh sách email bảo mật Full Disclosure. Những thông tin đó có được là nhờ vào những bản tin cảnh báo mới nhất của Internet Storm Center trực thuộc SANS Institute và hãng bảo mật Symantec.
Thông tin cho biết một lỗi bảo mật có thể cho phép tin tặc thực thi các đoạn mã độc hại từ xa nếu chúng thành công trong việc lừa người sử dụng nhắp chuột vào một tệp tin đính kèm trong một trang web nguy hiểm.
Internet Storm Center cảnh báo đoạn mã có khả năng khai thác lỗi bảo mật này đã được phát tán trên mạng nhưng cũng cho biết là việc khai thác là tương đối khó vì nó yêu cầu cần phải có sự tương tác của người sử dụng. Trung tâm nghiên cứu khuyến cáo người sử dụng nên vô hiệu hoá khả năng cho phép vận hành kịch bản động (active script) trong IE.
Lỗi bảo mật thứ hai liên quan đến việc IE thất bại trong việc thực thi chính sách liên tên miền (cross-domain), hãng bảo mật Symantec cho biết. Trước đó, IE đã là nạn nhân của rất nhiều vụ tấn công lợi dụng lỗi bảo mật liên tên miền. Lỗi bảo mật này có thể bị lợi dụng để ăn cắp thông tin đăng nhập, mật khẩu và các thông tin cá nhân của người dùng.
"Lỗi bảo mật này có thể bị tin tặc ác ý sử dụng để thu thập những thông tin từ các trang web có yêu cầu người dùng cần đăng nhập tài khoản để sử dụng," Internet Storm Center cảnh báo. "Nhưng lỗi bảo mật này rất ít được chú ý đến do nó không phải là một vấn đề thực sự nghiêm trọng. Vấn đề này chỉ được đánh giá ở mức độ nguy hiểm thấp."
Hãng bảo mật Secunia đều xếp hai lỗi bảo mật này vào mức "kém nghiêm trọng" và đưa ra thử nghiệm giúp người dùng phát hiện xem trình duyệt của họ có bị mắc lỗi bảo mật liên tên miền hay không.
Secunia cũng khẳng định IE 7 Beta 2 không mắc lỗi bảo mật liên tên miền. Điều này là dễ hiểu vì Microsoft cho biết họ đã viết lại mã lập trình trong IE 7.
Hoàng Dũng
Thêm hai lỗi bảo mật IE được phát hiện
38
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn cách xem lực chiến Liên Quân Mobile
Hôm qua -

Cách bật tự động gửi ảnh HD trên Zalo
Hôm qua -

Cách tạo USB boot đa năng, USB cứu hộ bằng DLC Boot
Hôm qua -

Cách đổi DNS trên điện thoại iPhone, Android
Hôm qua 2 -

Cách lặp lại tiêu đề trong Excel rất đơn giản
Hôm qua 2 -

Card đồ họa không hoạt động: Nguyên nhân và cách khắc phục
Hôm qua -

Cách sửa lỗi IRQL NOT LESS OR EQUAL trên Windows
Hôm qua -

Thủ thuật tiến hóa Eevee thành bất cứ loại Pokemon nào trong Pokémon Go
Hôm qua -

Tắt Windows Defender (Windows Security) trên Windows 10, Windows 11
Hôm qua 5 -

4 cách tạo trang bìa trong Google Docs rất đơn giản
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy