Microsoft vá khẩn cấp lỗ hổng nguy hiểm zero-day trong Internet Explorer

Theo dõi VGT trên

Hãng Microsoft vừa phát đi thông báo cho biết, một lỗ hổng bảo mật nguy hiểm zero-day trong Internet Explorer có thể khiến hacker chiếm quyền điều khiển máy tính của người dùng đã được vá.

Theo trang tin Engadget, hãng Microsoft vừa chính thức phát hành bản vá bảo mật cho lỗ hổng zero-day nguy hiểm trong tính năng Internet Explorer này, mà theo đó, nó có thể khiến hacker chiếm quyền điều khiển máy tính của bạn.

Trong thông báo mới này, tuy Microsoft không nói chi tiết về phạm vi cuộc tấn công của hacker qua lỗ hổng zero-day này, nhưng hãng đã giải thích việc hacker đã làm thế nào để khai thác lỗ hổng.

Microsoft vá khẩn cấp lỗ hổng nguy hiểm zero-day trong Internet Explorer - Hình 1

Lỗ hổng bảo mật nguy hiểm zero-day trong Internet Explorer có thể khiến hacker chiếm quyền điều khiển máy tính của người dùng đã được vá.

Video đang HOT

Cụ thể, mọi thứ diễn ra rất đơn giản, đó là chúng chỉ cần “dụ” người dùng truy cập vào một website chuyên để khai thác lỗ hổng bằng cách gửi đường dẫn qua email, từ đó sẽ chiếm quyền điều khiển máy tính của người đó. Sau khi đã kiểm soát được máy tính của người dùng, chúng có thể cài đặt chương trình, thay đổi dữ liệu bên trong, hay thậm chí là tạo ra một tài khoản mới với đầy đủ quyền hạn để truy cập vào sau đó.

Cũng trong thông báo này, Microsoft cho biết lỗ hổng zero-day nói trên được phát hiện và cảnh báo bởi “gã khổng lồ tìm kiếm” Google.

Theo nhà nghiên cứu Satnam Narang từ Tenable (của Google), lỗ hổng lỗ hổng nguy hiểm zero-day đã phát hiện có trong tính năng Internet Explorer ảnh hưởng đến phiên bản IE11 từ Windows 7 cho đến Windows 10, cũng như IE9 và IE10 trên một số phiên bản Windows Server.

Bởi thế, người dùng cũng được khuyến cáo rằng, cần kiểm tra và cập nhật cho máy tính của mình càng sớm càng tốt, vì lỗ hổng nói trên đang được các hacker khai thác khá mạnh.

Theo Báo Mới

Ít người dùng nhưng Microsoft vừa phải phát hành bản vá cho Internet Explorer vì lỗi quá nguy hiểm

Lỗ hổng mới phát hiện trên Internet Explorer cho phép kẻ tấn công có thể nắm quyền kiểm soát máy tính bị ảnh hưởng, và nó xuất hiện trên gần như mọi phiên bản IE, kể cả trên Windows 10.

Dù Internet Explorer chỉ chiếm thị phần nhỏ cũng như không còn được người dùng sử dụng thường xuyên như trước, nhưng hôm qua Microsoft đã phải phát hành bản cập nhật khẩn cấp để sửa một lỗ hổng nghiêm trọng trên trình duyệt này khi cho phép kẻ tấn công khai thác có hiệu quả qua internet.

Do nhóm phân tích mối đe dọa Threat Analysis Group của Google phát hiện ra, lỗ hổng này nằm trong cách engine lập trình kịch bản (scripting engine) của Internet Explorer xử lý các đối tượng trong bộ nhớ.

Ít người dùng nhưng Microsoft vừa phải phát hành bản vá cho Internet Explorer vì lỗi quá nguy hiểm - Hình 1

" Lỗ hổng này có thể làm rò rỉ bộ nhớ (memory corruption) để cho phép kẻ tấn công có thể thực thi các dòng code tùy ý theo bối cảnh người dùng hiện tại." Microsoft giải thích trong một khuyến cáo bảo mật bất thường của mình. " Kẻ tấn công khi khai thác thành công lỗ hổng này có thể giành được quyền truy cập ngang với người dùng hiện tại."

Công ty bổ sung thêm rằng, nếu người dùng hiện tại đăng nhập với quyền quản trị, " kẻ tấn công nếu khai thác thành công lỗ hổng này có thể giành quyền kiểm soát máy tính bị ảnh hưởng. Sau đó kẻ tấn công có thể cài đặt chương trình, xem, thay đổi, hoặc xóa dữ liệu, hoặc tạo ra các tài khoản mới với quyền người dùng đầy đủ."

Theo nhóm Cisco Talos Intelligent Group, lỗ hổng này có thể kích hoạt theo nhiều cách khác nhau, ví dụ thông qua một trang web đã được chỉnh sửa lại khi được người dùng truy cập.

Lỗ hổng này ảnh hưởng đến Internet Explorer 11 từ Windows 7 tới Windows 10 cũng như cả Windows Server 2012, 2016 và 2019. Internet Explorer 9 cũng bị ảnh hưởng trên Windows Server 2008, trong khi Internet Explorer 10 bị ảnh hưởng trên Windows Server 2012. Một bản vá sẽ được đưa tới người dùng Windows 7, Windows 8.1 và Windows 10 cũng như cả Windows Server 2008, 2012, 2016 và 2019.

Microsoft cho biết, người dùng nên bật Windows Update và cập nhật bản vá bảo mật này càng sớm càng tốt ngay cả khi trình duyệt Internet Explorer không còn được sử dụng thường xuyên nữa. Microsoft nhấn mạnh rằng lỗ hổng này không có cách khắc phục nào hay giảm nhẹ ảnh hưởng nào.

Theo GenK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Truy tìm "cò" xin việc vào ngành Công an
15:08:53 20/11/2024
Chân dung mẹ vợ hào phóng nhất miền Tây: Tặng con 1.000 cây vàng làm của hồi môn, đám cưới không nhận tiền mừng, khách tới dự còn có vàng mang về
15:14:08 20/11/2024
1 cặp đôi phim giả tình thật công bố kết hôn làm sập MXH, nhà gái hot đến mức khiến nhà trai thành kẻ tội đồ
15:20:24 20/11/2024
Bạn gái mới của Hồng Thanh bị check VAR lối sống "phông bạt", sáng công bố tình yêu chiều vội khoá trang cá nhân
17:24:20 20/11/2024
Hà Tĩnh: Đến xin quần áo cũ "cuỗm" luôn 1,2 cây vàng của chủ nhà
15:47:16 20/11/2024
Quang Minh khoe cận nhóc tỳ mới chào đời, thừa nhận 1 điều khi có con ở tuổi 65
17:40:11 20/11/2024
1 cặp sao hàng đầu vướng tin rạn nứt vì đàng gái phải lòng "bạn trai quốc dân hot 6000%" trong showbiz?
17:35:42 20/11/2024
Đám cưới Thái Trinh: Visual cặp đôi quá xịn, cô dâu mừng ra mặt khi nhận 1 món đồ từ nhà chồng
14:30:15 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sáng kiến 'đột phá' tại G20 hướng tới thế giới công bằng và bền vững

Thế giới

20:08:11 20/11/2024
Ngoài tài chính khí hậu, G20 cũng kêu gọi giảm dần các khoản trợ cấp nhiên liệu hóa thạch không hiệu quả, song không đề cập đến việc chấm dứt hoàn toàn sử dụng loại nhiên liệu này.

Tốp học sinh đầu trần đi mô tô, cầm cờ 'diễu phố' gây bức xúc

Tin nổi bật

20:06:00 20/11/2024
Nhóm này đi từ 5 - 6 xe mô tô nhãn hiệu Honda Wave, Honda Vision... có xe chở ba người, xe đi 2 người, tất cả đều không đội mũ bảo hiểm , anh M.H.M. cho biết.

Tử hình đối tượng mang 25kg ma túy bơi qua sông biên giới về Long An

Pháp luật

20:01:04 20/11/2024
Đối tượng Trần Văn Mển vận chuyển trái phép chất ma túy qua biên giới ở Long An với khối lượng 25kg vừa bị toà tuyên phạt tử hình.

Hot: Song Joong Ki vừa lên chức bố lần 2!

Sao châu á

19:52:23 20/11/2024
Vào chiều ngày 20/11, Song Joong Ki thông báo anh đã lên chức bố lần 2. Được biết, con thứ 2 của vợ chồng tài tử là 1 bé gái. Cả mẹ và em bé đều có sức khỏe ổn định.

Cô giáo cho vay 17 triệu, hẹn 10 năm sau mới cần trả lại: Lời của con trai cô và luật sư khiến tôi bàng hoàng

Netizen

19:51:34 20/11/2024
Tôi là một cậu bé miền núi bình thường với điều kiện gia đình trung bình. Cha tôi là công nhân, còn mẹ tôi kiếm sống bằng nghề nông ở làng

Độc đạo - Tập cuối: Kết đẹp dành cho Hồng và Diễm

Phim việt

19:48:48 20/11/2024
Trải qua muôn vàn thử thách của số phận, Hồng và Diễm thực sự hiểu nhau, thấu hiểu từng nỗi đau của đối phương mà từ đó cũng dành tình yêu cho nửa kia.

Rời Trung Quốc, Oscar sẽ đối đầu Messi?

Sao thể thao

19:35:08 20/11/2024
LA Times đưa tin ban lãnh đạo LAFC muốn biến Oscar trở thành một trong những ngôi sao hưởng lương cao nhất tại giải Nhà nghề Mỹ (MLS) ở mùa giải 2025.

Đối phó với da sần vỏ cam

Làm đẹp

19:14:27 20/11/2024
Hút thuốc, sử dụng rượu bia gây ảnh hưởng tiêu cực đến sức khỏe nói chung và làn da nói riêng. Chính vì vậy, hãy từ bỏ những thói quen xấu để duy trì làn da khỏe đẹp, ngăn ngừa lão hóa sớm.

Nữ MC mới tậu biệt thự để hưởng thụ: "Vẫn chưa có nghề nào ra đâu vào đâu cả"

Sao việt

18:56:53 20/11/2024
MC Kỳ Duyên tiết lộ thêm về bản thân mình, rằng ngoài các công việc từng làm như nhiếp ảnh gia, MC, ca hát, kinh doanh, diễn viên, cô còn làm cả thiết kế trang sức đá quý.

Không nhận ra Công chúa Disney một thời: Tái xuất như nữ thần, tạm biệt hình ảnh nghiện ngập bệ rạc ngày nào!

Sao âu mỹ

17:57:34 20/11/2024
Xuất hiện tại sự kiện, ngôi sao sinh năm 1986 diện váy đen xuyên thấu gợi cảm. Cô để mái tóc vàng dài rực rỡ và trang điểm tươi tắn, dự sự kiện với nụ cười rạng rỡ luôn nở trên môi.

Loạt bom tấn điện ảnh siêu hot 2025: Có phim chưa tung trailer đã gây tranh cãi khắp cõi mạng

Phim âu mỹ

17:04:37 20/11/2024
Năm 2023-2024 cho thấy nhiều tín hiệu đáng mừng khi nhiều phim đã cán mốc 1 tỷ USD trở lại, báo hiệu một năm 2025 bùng nổ với hàng loạt bom tấn đổ bộ phòng vé trở lại.