• Thứ Năm, 09/09/2010 12:27 (GMT+7)

    Microsoft điều tra lỗi nhiều năm tuổi trong IE

    Lượt xem 2837
    Đánh giá

    Bạch Đình Vinh
    Chỉ còn trình duyệt IE là chưa vá lỗi này, nhà nghiên cứu bảo mật của Google nói.

    Hôm thứ Sáu 3/9/2010, Microsoft cho biết đang xem xét kỹ một lỗ hổng được biết đến từ lâu trong Internet Explorer (IE), có thể được sử dụng để truy cập dữ liệu và các tài khoản trên web của người dùng.

    Lỗi có thể cho phép tin tặc “cướp” nhiều tài khoản webmail, ăn cắp dữ liệu và gửi các tweet bất hợp pháp, kỹ sư bảo mật Chris Evans của Google cho biết trong một thông điệp đăng trên mailing-list Full Disclosure.

    Ông Evans cũng công bố mã khai thác “chứng minh khái niệm” cho thấy, làm thế nào lỗ hổng trong IE8 có thể bị sử dụng để “trưng dụng” tài khoản Twitter của người dùng và gửi tweet trái phép.

    Lỗ hổng tên là "CSS cross-origin theft" này có lịch sử khá dài. Các nhà nghiên cứu tại ĐH Carnegie Mellon đã nghiên cứu nó từ hồi năm 2002. Mặc dù vậy, lỗ hổng này vẫn ít được quan tâm cho đến khi ông Evans viết blog về nó hồi tháng 12/2009.

    Mặc dù Microsoft vẫn chưa vá lỗ hổng trong IE8, nhưng các trình duyệt khác, bao gồm cả Firefox, Chrome, Safari và Opera, đều đã “bịt” lỗ hổng. IE9 sẽ bao gồm một miếng vá cho lỗi này. 

    Từ khóa: IE, Microsoft
    Nguồn: Computerworld, 7/9/2010
    Với mong muốn tạo sân chơi để những người quan tâm đến CNTT-TT dễ dàng chia sẻ kinh nghiệm và kiến thức, website pcworld.com.vn chính thức tạo mục Bạn đọc viết. Để gửi bài, bạn cần truy cập liên kết này và điền đầy đủ thông tin. Bài được đăng trên mục Bạn đọc viết của pcworld.com.vn, tác giả sẽ được hưởng nhuận bút. Chúng tôi khuyến khích các bài chia sẻ kiến thức và kinh nghiệm sử dụng thiết bị, giải pháp CNTT-TT, các bài suy ngẫm, cảm nhận hay kỷ niệm về CNTT-TT và tác động của lĩnh vực này đối với đời sống. Quy định về bài viết các bạn có thể đọc tại đây.
    Ý kiến của bạn? Ý kiến của bạn?
    Tin ngày :

Thuật ngữ