Theo sau Google Chrome, Internet Explorer bị “hạ gục” tại Pwn2Own
Nối gót trình duyệt Chrome của Google, Internet Explorer 9 ( IE9) cũng bị “hạ gục” tại cuộc thi hack Pwn2Own năm nay.
Trình duyệt web của Microsoft đã bị đánh bại bởi một nhóm chuyên gia thuộc công ty bảo mật Vupen của Pháp
Các hacker đã có thể chạy mã bên ngoài sandbox (chế độ bảo vệ của trình duyệt, tính năng bảo mật này ngăn chặn việc điều khiển thực thi mã độc trên một hệ thống). Bằng cách đó, nhóm này đã có thể kiểm soát được một máy tính chạy Windows 7 được cập nhật vá lỗi đầy đủ.
Theo một nguồn tin, cuộc tấn công mà nhóm thực hiện đã không yêu cầu người dùng tương tác vượt ra ngoài trình duyệt web. Cách này có thể thực hiện trên tất cả phiên bản cũ của IE, chẳng hạn như IE6, cho đến IE10, dù chỉ ở bản Preview.
Video đang HOT
Chaouki Bekrar – người đồng sáng lập của công ty bảo mật Vupen, cho biết: “Việc thực hiện rất khó. Khi phải kết hợp nhiều lỗ hổng lại để qua mặt mọi chết độ bảo vệ phải mất nhiều thời gian”.
Đại diện của Microsoft tại sự kiện này cho biết họ có kế hoạch để đối phó với lỗ hổng này một khi đã nhận được thông tin về nó.
Pwn2Own là cuộc thi được tổ chức hàng năm tại hội nghị bảo mật CanSecWest ở Vancouver, mục đích tổ chức cho các hacker thi để tìm các lỗ hổng của 4 trình duyệt web là Microsoft Internet Explorer, Apple Safari, Google Chrome và Mozilla Firefox. Cuộc thi được dựa trên một hệ thống điểm, việc khai thác lỗ hổng zero-day của phiên bản mới nhất của một trình duyệt được tặng 32 điểm. Để giành chiến thắng, một nhóm hoặc một cá nhân phải chứng minh được là có ít nhất một lỗi zero-day.
Bekrar cho biết, hai hacker trong nhóm đã làm việc cật lực trong thời gian sáu tuần để phát hiện và khai thác lỗ hổng của IE để phục vụ cuộc thi.
Hôm thứ Tư vừa qua, trình duyệt Google Chrome cũng đã bị Vupen hạ. Đây là lần đầu tiên Goole Chrome bị hack thành công trong Pwn2Own.
Khi chưa bắt đầu cuộc thi Pwn2Own, Google thông báo rằng công ty sẽ thưởng tổng cộng 1.000.000 USD cho các hacker hạ gục được Chrome, mục đích là để lôi kéo các đối thủ cạnh tranh với nhau, tìm được lỗ hổng và giúp hãng phát hành sửa chữa để giúp tăng cường bảo mật của trình duyệt.
Theo ICTnew
IE9 cập nhập bản sửa lỗi bảo mật mới
Microsoft đã cho ra mắt bản cập nhập mới cho IE9 sửa một số lỗ hổng bảo mật của trình duyệt này.
August 2011 Cumulative Security Update cho Internet Explorer là "Patch Tuesday" (Bản vá ngày thứ 3) quen thuộc của Microsoft. Bản cập nhập này được ra mắt hôm qua và đây là bản cập nhập rất quan trọng bởi nó không chỉ sửa lỗi trên IE9 mà còn cả trên IE6, 7 và 8 nữa. Bạn có thể cài bản cập nhập mới này qua Windows Update.
Bản vá này sửa 5 lỗ hổng trong IE đã bị tiết lộ trước đây. Lỗi nghiêm trọng nhất là nếu người sử dụng vào một trang web độc hại thì hacker có thể chạy các đoạn mã để điều khiển máy tính của bạn. Microsoft cho biết người sử dụng không dùng tài khoản Admin sẽ được bảo vệ tốt hơn trước những lỗi như thế này.
Ngoài sửa các lỗ hổng bảo mật thì bản cập nhập 21MB này còn sửa một số lỗi khác như lỗi IE mất nhiều thời gian để mở email trong ứng dụng web của Outlook hay lỗi IE8 treo khi mở một số trang web trên Windows 7 và Windows Server 2008 R2.
Với những lỗ hổng bảo mật nghiêm trọng này, Microsoft khuyên người dùng cập nhập ngay khi có thể. McAfee cho biết đây là một bản cập nhập lớn của Microsoft và khuyên người sử dụng nên cập nhập ngay bởi nếu không họ có thể bị tấn công qua trình duyệt.
Theo BĐVN
DAA cam kết sẽ không theo dõi người dùng Internet Nhật báo Phố Wall cho hay, Liên minh Quảng cáo Kỹ thuật số (DAA) vừa đồng ý sẽ tôn trọng thỏa thuận không theo dõi người dùng bằng cách hỗ trợ nút bấm "Không theo dấu" nhúng trên các trình duyệt web phổ biến, đồng thời cam kết không dùng các chiêu "lách luật" nữa. Ảnh minh họa. (Nguồn: Internet)Hiện nay, DAA đang...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Thượng nghị sĩ đảng Cộng hoà: Bỏ rơi Ukraine 'hậu quả còn tệ hơn cả Afghanistan'
Thế giới
19:09:03 10/03/2025
Khởi tố 9 đối tượng vụ khiêng quan tài diễu phố ở chợ Bến Thành
Pháp luật
18:58:22 10/03/2025
Thu Quỳnh lên tiếng về chi tiết nhầm thoại trong phim "Cha tôi, người ở lại"
Hậu trường phim
18:03:46 10/03/2025
Khoảnh khắc cậu bé núp sau bức tường khiến gần 2 triệu người thót tim hồi hộp
Netizen
18:01:43 10/03/2025
"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu
Phim việt
17:18:17 10/03/2025
Phía Anh Trai Say Hi chính thức lên tiếng về văn bản lan truyền có nội dung Tiêu ngữ quốc gia sai lệch gây phẫn nộ
Tv show
17:09:23 10/03/2025
Nữ nghệ sĩ bần thần, vừa đi vừa khóc nức nở sau lễ hoả táng của diễn viên Quý Bình
Sao việt
17:01:21 10/03/2025
Đây là mỹ nữ showbiz khiến nam thần Thơ Ngây cấu kết xã hội đen, lập cả kế hoạch đòi 3,1 tỷ
Sao châu á
16:58:58 10/03/2025
Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn
Ẩm thực
16:42:11 10/03/2025