|
|
Internet Explorer lại xuất hiện yếu điểm |
|
|
| Lượt xem: 1932 lần |
| Tác giả: Chưa rõ |
| Đánh giá: 36 điểm / 21 lần |
Xếp hạng:  |
| Gởi ngày: 23 11, 2009 |
| Bài viết mã số: 719 |
| Tựa đề: Internet Explorer lại xuất hiện yếu điểm |
| Trong chủ đề: Tin Tức Bảo Mật |
| Thông tin thảo luận: 0 |
Trang in Gởi bạn bè |
Mời bạn đánh giá bài viết này:
|
|
| Nội dung Internet Explorer lại xuất hiện yếu điểm Một hacker đã đăng mã tấn công có thể được sử dụng để xâm nhập vào một máy tính đang vận hành các phiên bản cũ của ứng dụng trình duyệt Internet Explorer của Microsoft. Mã tấn công này được một hacker không rõ tên tuổi đăng lên Bugtraq Mailing List vào hôm thứ 6 vừa qua. Theo công ty cung cấp giải pháp bảo mật Symantec, mã tấn công này không phải lúc nào cũng làm việc tuy nhiên nó có thể được sử dụng để cài đặt phần mềm trái phép vào máy tính của nạn nhân. Trong bài viết đăng trên trang Web của công ty, Symantec cho biết “Symantec đã tiến hành nhiều cuộc kiểm tra và xác nhận rằng đoạn mã tấn công này có tác động tới phiên bản Internet Explorer 6 và 7. Chúng tôi cho rằng trong thời gian tới sẽ xuất hiện mã khai thác hoàn thiện hơn.” Công ty cố vấn bảo mật Vupen Security cũng xác nhận về khả năng có thể thực hiện tấn công, khi nói rằng mã tấn công này làm việc trên hệ thống Windows XP SP3 đang sử dụng phiên bản Internet Explorer 6 hoặc 7. Tuy nhiên chưa có thông tin nào xác nhận rằng cuộc tấn công này có thể thực hiện qua Internet Explorer 8, phiên bản trình duyệt mới nhất của Microsoft. Symantec không cho biết mã tấn công đã được tin tặc sử dụng hay chưa, nhưng do Internet Explorer quá phổ dụng nên loại mã này sẽ được tin tặc đặc biệt quan tâm. Nếu loại mã này được sử dụng vào những cuộc tấn công trực tuyến, thì rất có thể Microsoft sẽ buộc phải phát hành một bản vá khẩn cấp trước khi tung ra bản cập nhập bảo mật định kỳ cho tháng 12, vào ngày 8/12. Cho tới thứ 7, Microsoft vẫn chưa đưa ra bất cứ bình luận nào về vụ việc này. Hiện IE6 và IE7 chiếm khoảng 40% thị phần của thị trường trình duyệt. Lỗ hổng này xuất hiện khi Internet Explorer truy lục một số đối tượng Cascading Style Sheet (CSS) được sử dụng để tạo một bố cục chuẩn hóa trên các trang Web. Symantec cho biết để mã tấn công có thể hoạt động, tin tặc sẽ phải lừa nạn nhân truy cập vào một trang Web chứa tập lệnh JavaScript độc. Đây là phương pháp mà tin tặc thường sử dụng để cài phần mềm độc vào máy tính trong những năm gần đây. Symantec đề xuất rằng “Để giảm thiểu nguy cơ bị tấn công, người dùng Internet Explorer cần đảm bảo rằng các chương trình diệt virus luôn được cập nhật, tắt bỏ JavaScript và chỉ truy cập vào những trang tin cậy cho tới khi Microsoft vá lỗ hổng này.”
Source Internet Explorer lại xuất hiện yếu điểm: ThongTinBaoMat.Com,QUANTRIMANG.COMInternet Explorer lại xuất hiện yếu điểm Tags Tìm hiểu | giấy phép | truy cập | file | cơ bản | trong UNIX | Wi-Fi | DNS | Domain | Controller | Windows | Server Những bài viết tương tự Internet Explorer lại xuất hiện yếu điểm: Thủ thuật làm chủ Internet Explorer 8 | Bảo mật Passwords đã lưu trên Internet Explorer | Thủ thuật làm chủ Internet Explorer 8 (Phần 2) | Ấn tượng bản “sơ khai” của Internet Explorer 9 | Tính năng mới của Facebook lại vừa bị lợi dụng | Tìm hiểu các phím tắt của Facebook | Malware di động đã tới thời nguy hiểm | 5 mẹo cải thiện hiệu suất máy chủ Linux | Thêm nút lệnh tùy biến vào Windows 7 Explorer | Comodo Internet Security 3.5 | | Những bài viết mới hơn trong Tin Tức Bảo Mật | - Các ứng dụng làm “mồi nhử” của tin tặc ( 22 03, 2010 )
- Những phần mềm bảo mật dự kiến hoạt động tốt nhất trong 2010 ( 22 03, 2010 )
- Bài học bảo mật từ vụ tấn công Google ( 25 01, 2010 )
- Các xu hướng bảo mật năm 2010 ( 01 01, 2010 )
- Adobe sẽ là mục tiêu hàng đầu của tin tặc trong năm 2010 ( 01 01, 2010 )
- Danh sách 370 mật khẩu bị Twitter cấm ( 29 12, 2009 )
- Mạng di động GSM xuất hiện lỗ hổng bảo mật ( 29 12, 2009 )
- Những tên miền nào nguy hiểm nhất thế giới? ( 29 12, 2009 )
- Những vụ đột nhập dữ liệu lớn nhất trong năm ( 29 12, 2009 )
- Danh sách 114 chương trình diệt vi rút giả mạo ( 29 12, 2009 )
|
| Những bài viết cũ hơn trong Tin Tức Bảo Mật | - Tính năng ISP Redundancy của TMG 2010 (P.1) ( 20 11, 2009 )
- Website Bộ Quốc phòng Trung Quốc bị hack 2 triệu lần ( 18 11, 2009 )
- Phát hiện lỗ hổng trên trang web của Yahoo ( 18 11, 2009 )
- Mozilla thêm "vũ khí" cho Firefox 3.6 ( 18 11, 2009 )
- Mạng xã hội: Làm thế nào để giữ an toàn? ( 17 11, 2009 )
- Windows 7 có thể bị tê liệt bởi lỗ hổng đầu tiên ( 17 11, 2009 )
- Một số thủ thuật đơn giản với Windows 7 3 ( 17 11, 2009 )
- Microsoft cảnh báo lỗi zero-day khai thác Windows 7 ( 16 11, 2009 )
- Mozilla vá 16 lỗ hổng trong Firefox 3.5.4 ( 27 10, 2009 )
- Phát hiện lỗ hổng nguy hiểm trong Adobe Reader ( 11 10, 2009 )
|
|
|
|