|
|
Tin tặc đang khai thác trình duyệt web châu Á |
|
|
| Lượt xem: 1229 lần |
| Tác giả: Chưa rõ |
| Đánh giá: 127 điểm / 35 lần |
Xếp hạng:  |
| Gởi ngày: 30 07, 2009 |
| Bài viết mã số: 562 |
| Tựa đề: Tin tặc đang khai thác trình duyệt web châu Á |
| Trong chủ đề: Tin Tức Bảo Mật |
| Thông tin thảo luận: 0 |
Trang in Gởi bạn bè |
Mời bạn đánh giá bài viết này:
|
|
| Nội dung Tin tặc đang khai thác trình duyệt web châu Á
Hôm nay, Symantec công bố vừa phát hiện 2 đợt tấn công vào trình duyệt web IE và Firefox, hầu hết được thực hiện từ các trang web của khu vực châu Á. Hai tuần trước, Symantec đã phát hành báo cáo về lỗ hổng bảo mật của trình điều khiển Microsoft Video Streaming Active X, chủ yếu bị khai thác trên những trình duyệt phiên bản cũ nhưng vẫn được sử dụng rộng rãi là Internet Explorer 6 và 7. Ngay khi lỗ hổng này được xử lý, thì lại xuất hiện một lỗ hổng khác không gây ra bởi lỗi của trình duyệt, mà lần này là lợi dụng trình duyệt. Việc khai thác tấn công xảy ra khi một người dùng vào một trang web chứa mã độc, và trang web này có chứa đoạn mã JavaScript sử dụng Microsoft Office Web Components (các thành phần web của Microsoft Office). Đoạn mã trên trang web nó khiến cho những máy tính có hệ thống phòng thủ yếu có thể bị khai thác, dẫn tới máy tính đó bị chiếm quyền điều khiển hoàn toàn. Theo báo cáo, hầu hết các cuộc tấn công này được thực hiện từ các trang web của khu vực châu Á, và Symantec có chữ ký phát hiện kiểu tấn công này là Bloodhound.Exploit.263. Không chỉ trình duyệt Internet Explorer của Microsoft bị tội phạm mạng tấn công khai thác, mà Firefox cũng bị malware tấn công. Cách đây vài hôm, Symantec nhận được bản báo cáo về một lỗ hổng bảo mật mới chưa kịp vá đã ảnh hưởng tới trình duyệt Firefox 3.5 mới nhất. Tấn công khai thác lợi dụng lỗ hồng này có thể dẫn tới việc thực hiện từ xa đoạn mã độc, và kết quả là chiếm quyền điều khiển của máy tính người dùng. Kiểu khai thác này hoạt động khá thành công, và có nguy cơ gây ra lỗi cho việc lướt web nói chung. Có một cách nhanh chóng và dễ dàng để xử lý vấn đề này (được mô tả tại đây), tuy nhược điểm của nó là làm giảm hiệu năng JavaScript, nhưng dù sao thì cũng đáng thực hiện để có được sự an toàn. Để giải quyết việc này, Symantec đã viết ra chữ ký Bloodhound.Exploit.264 để phát hiện malware khai thác lỗ hổng bảo mật này. Bạn có thể tham khảo thêm thông tin tại đây. Các chuyên gia của Symantec khuyến cáo người dùng cá nhân nên luôn cập nhật bản trình duyệt và hệ điều hành; Đảm bảo trình duyệt web và các ứng dụng khác của bạn được vá lỗi đầy đủ; Đảm bảo phần mềm diệt virus và tường lửa của bạn luôn hoạt động và được cập nhật bản chữ ký virus mới nhất.
Source Tin tặc đang khai thác trình duyệt web châu Á: ThongTinBaoMat.Com,quantrimang.com.vnTin tặc đang khai thác trình duyệt web châu Á Tags Tin tặc đang khai thác trình duyệt web châu Á Những bài viết tương tự Tin tặc đang khai thác trình duyệt web châu Á: Tin tặc chiếm đoạt hơn 200 chứng chỉ số SSL | Sửa chữa các tập tin bị hỏng | Thay đổi trình duyệt mặc định trong iOS | Chuyên gia bảo mật chỉ trích Google | Apache vá lỗ hổng DoS cho máy chủ web | Kiểm tra độ an toàn của các trang web | Windows CardSpace: Kiểm tra thẻ thông tin | Vô số mã độc đang bao vây Android | Chứng chỉ Internet giả mạo đe dọa người dùng Gmail | Cách "chữa cháy" khi xóa nhầm khóa registry | | Những bài viết mới hơn trong Tin Tức Bảo Mật | - Windows 7 RTM xuất hiện lỗi nguy hiểm ( 06 08, 2009 )
- Apple cập nhật bảo mật cho Tiger ( 06 08, 2009 )
- Nhiều hãng bảo mật “thi trượt” trên Vista ( 05 08, 2009 )
- Mozilla vá Firefox 3.0 và 3.5 ( 03 08, 2009 )
- Máy tính có thể bị tấn công qua sóng wi-fi ( 03 08, 2009 )
- Vụ hack MI5 là cảnh báo cho mọi chủ website ( 03 08, 2009 )
- Chuyên giả bảo mật cảnh báo lỗ hổng SMS ( 31 07, 2009 )
- Tin tặc tấn công các mạng xã hội ( 30 07, 2009 )
- Dữ liệu kém an toàn hơn khi truyền qua cáp quang ( 30 07, 2009 )
- Top 10 đe dọa bảo mật năm 2011 ( 30 07, 2009 )
|
| Những bài viết cũ hơn trong Tin Tức Bảo Mật | - Khóa kích hoạt Windows 7 rơi vào tay hacker ( 29 07, 2009 )
- Adobe xác nhận Flash sử dụng ATL lỗi ( 29 07, 2009 )
- Lừa đảo qua ĐTDĐ và nhiều virus mới xuất hiện tại Việt Nam ( 29 07, 2009 )
- Tìm kiếm địa chỉ IP công cộng với câu lệnh Linux ( 27 07, 2009 )
- Microsoft tung ra bản vá khẩn cấp cho IE ( 27 07, 2009 )
- Microsoft không thể vá lỗ hổng trong Office ( 24 07, 2009 )
- Firefox 3.0 được sửa 10 lỗi “chết người” ( 23 07, 2009 )
- Bảo mật thông tin cá nhân tại Việt Nam như 'nhà không khóa' ( 22 07, 2009 )
- Mang 4 triệu thông tin cá nhân "tuyên chiến" hacker ( 21 07, 2009 )
- Adobe “phân phát” lỗ hổng bảo mật cho người dùng ( 21 07, 2009 )
|
|
|
|