Giới bảo mật cảnh báo hiện tin tặc đã bắt đầu khai thác lỗi bảo mật nguy hiểm trong Internet Explorer 7 mới được Microsoft cho khắc phục tuần trước để tấn công người dùng.
Jamz Yaneza – Giám đốc bộ phận nghiên cứu hiểm họa của Trend Micro – khẳng định mặc dù hiện tại số lượng các vụ tấn công mới chỉ rất nhỏ nhưng đó là dấu hiệu khởi đầu cho một chiến dịch tấn công mạnh mẽ hơn trong tương lai.
Chuyên gia nghiên cứu này cũng cho biết thêm hiện mã khai thác lỗi IE7 trên đây hiện đã được phát tán rất rộng rãi. Mục tiêu của mã tấn công vẫn đơn giản là đột nhập và cài đặt một loại mã độc nào đó lên PC của người dùng.
Trend Micro cho biết mã tấn công lỗi IE7 thường được giấu trong một tệp tin Microsoft Word phát tán chủ yếu thông qua con đường thư rác. Nếu người dùng mở tệp tin Word này ra mã khai thác sẽ ngay lập tức đột nhập vào PC nếu như họ chưa cài đặt bản sửa lỗi MS09-002.
Paul Ferguson – chuyên gia nghiên cứu hiểm họa của Trend Micro – cho biết các vụ tấn công lần đầu tiên được phát hiện trong cuối tuần trước. “Khi đó chúng mới chỉ là những vụ tấn công có mục tiêu rất rõ ràng nhưng đến nay chúng đang bắt đầu mở rộng hơn”.
Chuyện tin tặc lợi dụng lỗi bảo mật được Microsoft cho khắc phục trong các bản cập nhật bảo mật định kỳ hàng tháng để tấn công người dùng không phải là một chuyện hiếm xảy ra.
“Tin tặc biết rằng người dùng sẽ không ngay lập tức cài đặt bản sửa lỗi được Microsoft phát hành,” ông Ferguson cho biết. “Một ví dụ đơn giản nhất là tính đến nay Microsoft đã phát hành bản sửa lỗi đang bị sâu Conficker lợi dụng để tấn công người dùng nhưng con sâu này vẫn đang hoành hành rất mạnh trên mạng”.
Người dùng được khuyến cáo nên nhanh chóng tải về và cài đặt bản sửa lỗi của Microsoft.
Xuất hiện mã độc tấn công IE7
423
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
2 ngày -

Foxit Reader
-

10 mẹo gỡ bỏ các chương trình không thể uninstall
2 ngày -

Cách sao chép ảnh, video từ ứng dụng File sang thư viện Photos trên iPhone, iPad
2 ngày -

Mẹo lên level nhanh Blox Fruit, lên cấp nhanh Blox Fruit
2 ngày -

Cách xem lịch thủy triều trên điện thoại
2 ngày -

5 cách viết hoa chữ cái đầu trong Excel
2 ngày -

Cách tải Direct X và cài đặt DirectX trên máy tính
2 ngày -

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
2 ngày -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy