TRANG CHỦ
THĂM DÒ


TIN TỨC
 

IE6, IE7 “dính” lỗ hổng zero-day mới

Ngày đăng: 25/11/2009 10h59 (Hits: 2077)
Ban inGui tinPhan hoi

Tin tặc đã công bố mã tấn công có thể bị dùng để xâm nhập vào một PC đang chạy các phiên bản trình duyệt Internet Explorer (IE) cũ hơn.

Hôm 20/11/2009, mã đã được công bố trên mailing-list Bugtraq. Theo nhà sản xuất bảo mật Symantec, mã có thể bị sử dụng để cài đặt phần mềm trái phép lên những máy tính đang chạy IE6, IE7. Symantec tin rằng, mã tấn công có đầy đủ chức năng sẽ được tung ra trong tương lai gần.

Công ty tư vấn bảo mật Vupen Security cũng xác nhận, tấn công sẽ xảy ra trên hệ thống cài Windows XP Service Pack 3 và đang chạy IE6 hoặc IE7. Chưa công ty nào phát hiện ra tấn công được tin tặc thực hiện nhờ khai thác lỗi trên nhưng nguy cơ là rất cao vì IE6 và IE7 chiếm tới hơn 41% thị phần trình duyệt.

Hôm 20/11/2009, Microsoft đã xác nhận, lỗi chỉ ảnh hưởng tới IE6, IE7 mà không ảnh hưởng tới IE8. Microsoft từ chối cho biết kế hoạch vá lỗi của mình

Lỗi nằm trong cách IE lấy về các đối tượng CSS (Cascading Style Sheet) nào đó. Để tấn công xảy ra, tin tặc phải lừa nạn nhân ghé thăm trang web có chứa mã JavaScript “độc”. Công ty Secunia (Đan Mạch) đánh giá lỗi là “nghiêm trọng cao”.

Để giảm thiểu nguy hiểm, người dùng IE6 và IE7 nên tắt JavaScript bằng cách: mở menu "Tools" trong IE, bấm vào "Internet Options", chọn tab "Security" và "Internet" content zone. Tiếp theo, bấm vào "Custom Level" và trong hộp "Settings", bấm vào "Disable" dưới "Active scripting".

Bạch Đình Vinh
Theo IDG News Service, Computerworld, 23/11/2009

FacebookFacebook  TwitterTwitter  MyspaceMyspace  DiggDigg  del.icio.usdel.icio.us << Quay lại | ^ Đầu trang



Tin đã đưa:
Tin tức: Từ: Đến:  
Được đọc nhiều nhất
 Thị trường ĐTDĐ thông minh đạt kỷ lục mới trong quý 4
 Facebook bắt đầu tung ra trang chủ được cập nhật
 Điểm tin quốc tế nổi bật trong tuần từ 1 - 7/2/2010
 Lenovo đang phát triển nhiều điện thoại Android
 Asus sắp ra mắt Eee Book và máy tính bảng
 Google đang làm việc với NSA
 Microsoft sắp công bố Office 2010
 Công ty mẹ của T-Mobile USA bán cổ phiếu
 Điểm báo ngày 6/2/2010
 Tin tặc có thể “đầu độc” trình duyệt qua Wi-Fi
Quảng cáo
Dành cho quảng cáo
THUẬT NGỮ CÔNG NGHỆ
Tra từ :