HourChange=0:numAdsInControl=1
  • Thứ Sáu, 12/03/2010 (GMT+7)

    Mã khai thác lỗ hổng zero-day trong IE bị công khai

    Lượt xem 3972
    Đánh giá

    Hôm 10/3/2010, mã khai thác lỗi chưa vá trong Internet Explorer đã bị công bố trên web, báo trước thời kỳ tấn công lan rộng.

    Nhà nghiên cứu Moshe Ben Abu người Israel đã tạo ra module tấn công cho framework thâm nhập nguồn mở Metasploit từ mã tấn công ông có được trên trang blog của McAfee

    Ông Abu cho biết, việc tạo ra module tấn công này rất dễ dàng và ông đã thêm nó vào Metasploit đầu ngày 10/3/2010. Module tấn công của ông Abu đã được nhà nghiên cứu HD Moore (người tạo ra framework và là giám đốc bảo mật của công ty Rapid7) kiểm tra. Theo ông Moore, trong 3 tháng qua, ông Abu đã đóng góp 10 module khai thác cho Metasploit .

    Microsoft đã xác nhận về lỗ hổng này nhưng chưa “đả động” gì đến miếng vá cả. Trong khi chờ đợi miếng vá, Microsoft khuyên người dùng IE6, IE7 nên tự bảo vệ mình bằng cách thay đổi truy cập file "iepeers.dll", tắt scripting trong trình duyệt và bật DEP (data execution prevention) hay nâng cấp lên IE8.

    Nhiều chuyên gia bảo mật tỏ ý lo ngại, việc công khai mã tấn công (nhất là thêm vào Metasploit) sẽ làm bùng nổ số vụ tấn công khai thác lỗi zero-day này.


    Bạch Đình Vinh
    Theo Computerworld, 11/3/2010.

    ID: O1003_1
    Với mong muốn tạo sân chơi để những người quan tâm đến CNTT-TT dễ dàng chia sẻ kinh nghiệm và kiến thức, website pcworld.com.vn chính thức tạo mục Bạn đọc viết. Để gửi bài, bạn cần truy cập liên kết này và điền đầy đủ thông tin. Bài được đăng trên mục Bạn đọc viết của pcworld.com.vn, tác giả sẽ được hưởng nhuận bút. Chúng tôi khuyến khích các bài chia sẻ kiến thức và kinh nghiệm sử dụng thiết bị, giải pháp CNTT-TT, các bài suy ngẫm, cảm nhận hay kỷ niệm về CNTT-TT và tác động của lĩnh vực này đối với đời sống. Quy định về bài viết các bạn có thể đọc tại đây.
    Ý kiến của bạn? Ý kiến của bạn?
    Tin ngày :

Thuật ngữ