221
2101
Virus - Hacker
virus-hacker
/cntt/virus-hacker/
550778
Microsoft vá lỗi trình duyệt Internet Explorer 6
1
Article
2081
CNTT - Viễn thông
cntt
/cntt/
Microsoft vá lỗi trình duyệt Internet Explorer 6
,

Hôm qua, Microsoft phát hành một miếng vá bảo mật nhằm khắc phục lỗ hổng nghiêm trọng cho trình duyệt Internet Explorer 6 (IE 6) đã được phát hiện tháng trước.

Soạn: AM 210703 gửi đến 996 để nhận ảnh này qua MMS

Microsoft đặt tên lỗ hổng là Internet Explorer Elements (tên trước đây là iFrame). Tin tặc đã lợi dụng lỗ hổng để nắm quyền kiểm soát máy tính của người ''bị hại'' nếu máy tính này được đăng nhập bằng tên người quản trị. (Hầu hết người dùng đều đăng nhập vào hệ điều hành Windows bằng cách này.)

Một đại diện của Microsoft cho hay hãng đã buộc phát hành bản cập nhật trước ngày công bố miếng vá bảo mật tiếp theo - dự kiến vào ngày 7/12 tới - bởi nó đã bị phần mềm cố tình gây hại sử dụng để tấn công các máy tính của người chạy hệ điều hành Windows. Một tin tặc có thể lợi dụng lỗ hổng này để nắm quyền kiểm soát hệ điều hành máy tính và có thể cài đặt nhiều chương trình, xem, sửa, hoặc xoá dữ liệu và tạo các tài khoản mới.

Miếng vá này đã phát hành hơn một tháng sau khi thông tin về lỗ hổng lần đầu tiên được gửi lên danh sách thư bảo mật. Chính vì thế, Microsoft đã thuyết phục các nhà nghiên cứu bảo mật cung cấp cho các hãng sản xuất phần mềm miếng vá bảo mật ít nhất 30 ngày trước khi sự cố này được gửi lên các diễn đàn công cộng. Lỗ hổng IE này cũng cho thấy rằng tội phạm trực tuyến cũng có thể lợi dụng các lỗ hổng mới nhất này để tấn công máy tính.

Hồi đầu tháng 11, hai virus máy tính Bofra.A, Bofra.B đã lây lan mạnh trên Internet. Chúng sử dụng lỗ hổng trong trình duyệt IE của Microsoft để tấn công máy tính khi người dùng kích chuột vào địa chỉ kết nối tới một website.

Lỗ hổng IE Elements sẽ ảnh hưởng tới các máy tính cài trình duyệt Internet Explorer phiên bản 6.0. Nó không ảnh hưởng tới những máy tính đã cập nhật bản Service Pack 2.

Người dùng có thể tải miếng vá bảo mật này tại địa chỉ www.microsoft.com/security.

Thanh Tú (Theo ZNet)

,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,