Bản cập nhật bảo mật mới nhất cho trình duyệt Internet Explorer đã giúp cho Microsoft phát hiện thêm một lỗi bảo mật nghiêm trọng mới trong Windows.
Microsoft cho biết lỗi bảo mật này có thể bị những kẻ tấn công ác ý bắt cóc các hệ thống PC chạy hệ điều hành Windows và trình duyệt Internet Explorer 6 Service Pack 1 có cài đặt bản cập nhật bảo mật MS06-042.
Thông tin từ bản tin cảnh báo bảo mật phát hành ngày hôm qua của Microsoft cho biết lỗi bảo mật bảo mới được phát hiện phát sinh trong cách trình duyệt IE xử lý các địa chỉ web dài. Lỗi này có thể khai thác bằng cách lừa người dùng truy cập vào một trang web được lập trình với mục đích tấn công.
“Nếu khai thác thành công lỗi bảo mật này kẻ tấn công hoàn toàn có thể từ xa chiếm toàn bộ quyền điều khiển hệ thống mắc lỗi,” Microsoft khẳng định. “Chúng tôi chưa ghi nhậnd được bất kỳ vụ tấn công nào thông qua việc lợi dụng lỗi bảo mật mới được phát hiện này”.
Microsoft đã cho phát hành bản cập bảo mật MS06-042 cùng với bản tin cập nhật bảo mật ngày 8/8 vừa qua. Bản cập nhật này nhằm khắc phục 8 lỗi bảo mật nghiêm trọng trong trình duyệt Internet Explorer. Tuy nhiên, bản cập nhật cũng gây ra một số trục trặc cho các ứng dụng và Microsoft đã phải phát hành lại bản cập nhật đã sửa lỗi.
Trong đó phải kể đến trục trặc khiến trình duyệt bị treo đã giúp cho Microsoft phát hiện ra một lỗi tràn bộ nhớ đệm mới trong hệ điều hành Windows.
Chính vì thế mà Microsoft đã quyết định không cho tái phát hành bản cập nhật bảo mật để tiến hành điều tra thêm vấn đề mới phát sinh.
Phải đứng trước những rủi ro bị tấn công thông qua lỗi bảo mật mới chính là người dùng trình duyệt Internet Explorer 6 Service Pack 1 cho dù họ có cài đặt hay không cài đặt bản cập nhật MS06-042.
Microsoft khuyến cáo người dùng vẫn nên cài đặt bản cập nhật nhưng vô hiệu hoá tính năng Hypertext Transfer Protocol (HTTP) v1.1 của trình duyệt. Người dùng các phiên bản IE khác không chịu ảnh hưởng của lỗi bảo mật mới được phát hiện.
Hoàng Dũng
Vá lỗi IE lại phát hiện ra lỗi bảo mật mới
31
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm VLOOKUP: Cách sử dụng và các ví dụ cụ thể
2 ngày 9 -

Những câu hỏi đáng suy ngẫm về giá trị cuộc sống
2 ngày -

Cách xem danh sách số điện thoại bị chặn trên iPhone
2 ngày -

Code Fruit Battlegrounds mới nhất 11/04/2026 và cách đổi code lấy thưởng
2 ngày 4 -

Những câu nói hay về thời gian, stt về thời gian hay và ý nghĩa
2 ngày 1 -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Cách xem những người bạn đã chặn (block) trên Facebook
2 ngày -

Đây là quốc gia duy nhất từng lấy cờ trắng làm quốc kỳ
2 ngày -

Cách chèn dấu tích vào trong Word
2 ngày -

Thống kê tin nhắn Facebook xem ai nhắn tin nhiều nhất trên Facebook
2 ngày 1
Hướng dẫn AI
Học IT
Hàm Excel