Lỗ hổng bảo mật nghiêm trọng trên IE
Tổ chức phản ứng nhanh an ninh mạng máy tính (CERT) tại Mỹ và Anh cảnh báo mọi người nên ngừng sử dụng Internet Explorer (IE) cho đến khi Microsoft cập nhật bản vá lỗ hổng bảo mật cực kỳ nghiêm trọng trên nó.
Lỗ hổng bảo mật đáng chú ý lần này trên IE sẽ ảnh hưởng đến tất cả các phiên bản chính thức của trình duyệt trong thập niên vừa qua, khiến các chuyên gia bảo mật tại CERT Mỹ và Anh phải nâng mức báo động lên là ngừng sử dụng trình duyệt này.
Lỗ hổng bảo mật nghiêm trọng trên IE
Video đang HOT
Theo các chuyên gia, lỗ hổng bảo mật chưa được vá này cho phép kẻ gian có thể cài đặt phần mềm độc hại trên máy tính mà không cần sự cho phép của người sử dụng. Phần mềm độc hại có thể được sử dụng để ăn cắp dữ liệu cá nhân, theo dõi hành vi trực tuyến hoặc giành quyền kiểm soát máy tính.
Hãng bảo mật FireEye phát hiện ra lỗi này nói rằng lỗ hổng bảo mật đang được sử dụng với phương thức tấn công dựa trên các file Flash nhằm vào các tổ chức tài chính và quốc phòng Mỹ, thông qua trình duyệt IE 9, 10 và 11. Đây là trình duyệt đang chạy trên hệ điều hành Windows Vista, 7, 8, và lỗ hổng cũng xuất hiện từ phiên bản IE 6 trở về sau.
Cũng cần nhớ rằng, có rất nhiều lần CERT phát hiện ra lỗ hổng bảo mật trên trình duyệt web nhưng chỉ có một số ít lần cơ quan này đưa ra khuyến cáo người dùng nên tránh sử dụng một trình duyệt web cụ thể.
FireEye khuyến cáo rằng nếu người dùng không thể chuyển đổi trình duyệt thì hãy vô hiệu hóa plug-in Flash trên IE. Người dùng có thể sử dụng trình duyệt IE với ứng dụng Enhanced Mitigation Experience Toolkit từ Microsoft tại đây. Dĩ nhiên điều này vẫn không thể đảm bảo an toàn hơn so với việc chuyển đổi trình duyệt web.
Microsoft và Bộ An ninh Nội địa Mỹ hiện chưa đưa ra những bình luận liên quan.
Được biết, dữ liệu từ NetMarketShare gần đây cho biết 55% người dùng PC sử dụng IE, trong khi con số đưa ra từ StatCounter là 22,58%.
Theo Người Lao Động
Hàng triệu người dùng Internet Explorer có thể dính lỗi bảo mật
Lỗi bảo mật được chính Microsoft xác nhận, ảnh hưởng tới tất cả các phiên bản của Internet Explorer.
Microsoft đã đưa ra một cảnh báo vào thứ 7 vừa qua về một lỗ hổng bảo mật trong trình duyệt Internet Explorer có thể cho phép thực thi các mã độc hại từ xa. Lỗi này gây ảnh hưởng tới toàn bộ phiên bản của trình duyệt, kể cả I.E 11 mới nhất.
Hãng bảo mật Symantec cũng đã gửi đi một cảnh báo về vấn đề này, đặc biệt nhấn mạnh vào người dùng đang sử dụng Windows XP. Công ty cho biết: "Người dùng sử dụng Windows XP sẽ không còn an toàn vì đây là lỗ hổng lớn đầu tiên được phát hiện kể từ sau khi hệ điều hành này không được hỗ trợ, đồng nghĩa với việc không có bản vá cho Windows XP".
Theo NetMarketshare, Internet Explorer vẫn chiếm tới 58% tổng số trình duyệt được sử dụng trên các máy tính để bàn toàn thế giới. Hiện tại chưa có bất kỳ bản vá nào được Microsoft đưa ra, cách an toàn nhất là sử dụng một trình duyệt khác.
Microsoft đang tiến hành điều tra và cho biết sẽ có những hành động thích hợp để bảo vệ khách hàng, có thể bao gồm việc cung cấp một bản vá lỗi thông qua quá trình phát hành bản cập nhật hàng tháng.
Theo Trithuctre
Phát hiện lỗ hổng bảo mật ảnh hưởng tới tất cả các phiên bản IE Hãng phần mềm Microsoft vừa đưa ra cảnh báo tới người dùng đang sử dụng Internet Explorer của họ rằng hầu hết các phiên bản của trình duyệt này đang "dính" phải lỗ hổng bảo mật nghiêm trọng. Theo cảnh báo từ Trung tâm phản ứng bảo mật (Security Response Center) của Microsoft cho biết, lỗ hổng bảo mật mà họ phát hiện...