Theo sau Google Chrome, Internet Explorer bị “hạ gục” tại Pwn2Own

Theo dõi VGT trên

Nối gót trình duyệt Chrome của Google, Internet Explorer 9 ( IE9) cũng bị “hạ gục” tại cuộc thi hack Pwn2Own năm nay.

Theo sau Google Chrome, Internet Explorer bị hạ gục tại Pwn2Own - Hình 1

Trình duyệt web của Microsoft đã bị đán.h bại bởi một nhóm chuyên gia thuộc công ty bảo mật Vupen của Pháp

Các hacker đã có thể chạy mã bên ngoài sandbox (chế độ bảo vệ của trình duyệt, tính năng bảo mật này ngăn chặn việc điều khiển thực thi mã độc trên một hệ thống). Bằng cách đó, nhóm này đã có thể kiểm soát được một máy tính chạy Windows 7 được cập nhật vá lỗi đầy đủ.

Theo một nguồn tin, cuộc tấ.n côn.g mà nhóm thực hiện đã không yêu cầu người dùng tương tác vượt ra ngoài trình duyệt web. Cách này có thể thực hiện trên tất cả phiên bản cũ của IE, chẳng hạn như IE6, cho đến IE10, dù chỉ ở bản Preview.

Video đang HOT

Chaouki Bekrar – người đồng sáng lập của công ty bảo mật Vupen, cho biết: “Việc thực hiện rất khó. Khi phải kết hợp nhiều lỗ hổng lại để qua mặt mọi chế.t độ bảo vệ phải mất nhiều thời gian”.

Đại diện của Microsoft tại sự kiện này cho biết họ có kế hoạch để đối phó với lỗ hổng này một khi đã nhận được thông tin về nó.

Pwn2Own là cuộc thi được tổ chức hàng năm tại hội nghị bảo mật CanSecWest ở Vancouver, mục đích tổ chức cho các hacker thi để tìm các lỗ hổng của 4 trình duyệt web là Microsoft Internet Explorer, Apple Safari, Google Chrome và Mozilla Firefox. Cuộc thi được dựa trên một hệ thống điểm, việc khai thác lỗ hổng zero-day của phiên bản mới nhất của một trình duyệt được tặng 32 điểm. Để giành chiến thắng, một nhóm hoặc một cá nhân phải chứng minh được là có ít nhất một lỗi zero-day.

Bekrar cho biết, hai hacker trong nhóm đã làm việc cật lực trong thời gian sáu tuần để phát hiện và khai thác lỗ hổng của IE để phục vụ cuộc thi.

Hôm thứ Tư vừa qua, trình duyệt Google Chrome cũng đã bị Vupen hạ. Đây là lần đầu tiên Goole Chrome bị hack thành công trong Pwn2Own.

Khi chưa bắt đầu cuộc thi Pwn2Own, Google thông báo rằng công ty sẽ thưởng tổng cộng 1.000.000 USD cho các hacker hạ gục được Chrome, mục đích là để lôi kéo các đối thủ cạnh tranh với nhau, tìm được lỗ hổng và giúp hãng phát hành sửa chữa để giúp tăng cường bảo mật của trình duyệt.

Theo ICTnew

IE9 cập nhập bản sửa lỗi bảo mật mới

Microsoft đã cho ra mắt bản cập nhập mới cho IE9 sửa một số lỗ hổng bảo mật của trình duyệt này.

August 2011 Cumulative Security Update cho Internet Explorer là "Patch Tuesday" (Bản vá ngày thứ 3) quen thuộc của Microsoft. Bản cập nhập này được ra mắt hôm qua và đây là bản cập nhập rất quan trọng bởi nó không chỉ sửa lỗi trên IE9 mà còn cả trên IE6, 7 và 8 nữa. Bạn có thể cài bản cập nhập mới này qua Windows Update.

IE9 cập nhập bản sửa lỗi bảo mật mới - Hình 1

Bản vá này sửa 5 lỗ hổng trong IE đã bị tiết lộ trước đây. Lỗi nghiêm trọng nhất là nếu người sử dụng vào một trang web độc hại thì hacker có thể chạy các đoạn mã để điều khiển máy tính của bạn. Microsoft cho biết người sử dụng không dùng tài khoản Admin sẽ được bảo vệ tốt hơn trước những lỗi như thế này.

Ngoài sửa các lỗ hổng bảo mật thì bản cập nhập 21MB này còn sửa một số lỗi khác như lỗi IE mất nhiều thời gian để mở email trong ứng dụng web của Outlook hay lỗi IE8 treo khi mở một số trang web trên Windows 7 và Windows Server 2008 R2.

Với những lỗ hổng bảo mật nghiêm trọng này, Microsoft khuyên người dùng cập nhập ngay khi có thể. McAfee cho biết đây là một bản cập nhập lớn của Microsoft và khuyên người sử dụng nên cập nhập ngay bởi nếu không họ có thể bị tấ.n côn.g qua trình duyệt.

Theo BĐVN

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phan Đạt rút khỏi showbiz hậu "bó.c phố.t" chấn động, một nam diễn viên lập tức khóa trang cá nhân
15:09:26 02/10/2024
Đình chỉ cô giáo ở Hà Nội có hành vi thân mật với na.m sin.h trong lớp học
17:15:34 02/10/2024
Ngày ăn hỏi, mẹ chồng tái mặt khi thấy vết bớt trên cánh tay con dâu: Kết quả ADN khiến 2 nhà điếng người
12:40:41 02/10/2024
Xác minh clip nữ "giáo viên" có cử chỉ thân mật, phản cảm với na.m sin.h THPT
16:00:10 02/10/2024
Vụ phụ huynh xông vào lớp đán.h học sinh: Kỷ luật 3 học sinh, phụ huynh nhận lỗi
12:43:28 02/10/2024
6 sản phẩm đang "biến mất" dần trong phòng khách
13:16:49 02/10/2024
Mất tiề.n tỷ, người phụ nữ tiếp tục bị lừa vì tin "luật sư Huy"
15:07:37 02/10/2024
Nữ giáo viên trẻ có cử chỉ thân mật, phản cảm với na.m sin.h THPT tường trình gì?
17:23:55 02/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Thủ tướng Pháp phác thảo chính sách ưu tiên quốc gia

Thế giới

17:50:11 02/10/2024
Ngoài ra, Thủ tướng Pháp cũng thông báo các chính sách về năng lượng, nhà ở, và khả năng cải cách hơn nữa chính sách hưu trí. Ông cam kết sẽ quản trị nước Pháp bằng một phương thức mới gồm lắng nghe, tôn trọng và đối thoại .

Hoa hậu Quế Anh đăng tâm thư trước thềm dự thi Miss Grand International 2024

Sao việt

17:45:47 02/10/2024
Trên trang cá nhân mới đây, Hoa hậu Quế Anh đã đăng tải bức tâm thư ngay trước thêm tham dự đấu trường nhan sắc Miss Grand International 2024.

Nhận miễn phí tựa game có giá gần 300.000 VND trên Steam, thời gian chỉ kéo dài 24 tiếng

Mọt game

17:38:27 02/10/2024
Không giống như Epic Games Store với những ưu đãi miễn phí định kỳ mỗi tuần, Steam thường xuyên mang tới những bất ngờ thú vị tới với người chơi.

Vụ nữ "tổng tài" bắ.n chun để đào tạo bán hàng: Một cơ quan lên tiếng cảnh báo

Netizen

17:22:09 02/10/2024
Theo Uỷ ban Cạnh tranh Quốc gia, thời gian vừa qua xuất hiện nhiều hình thức đào tạo đội nhóm bán hàng với các hình thức không phù hợp, gây phản cảm như đán.h roi , bắ.n dây chun

Bạc Liêu: Phát hiện nhiều sai phạm tại một Trung tâm Y tế huyện

Pháp luật

17:21:19 02/10/2024
Ngày 2/10, Thanh tra tỉnh Bạc Liêu cho biết vừa ban hành Kết luận thanh tra về công tác quản lý, sử dụng quỹ bảo hiểm y tế (BHYT) tại Trung tâm Y tế huyện Vĩnh Lợi (2021 2022), qua đó phát hiện nhiều hạn chế, sai phạm với số tiề.n hơn 2,...

Xếp hạng may mắn của 12 con giáp ngày 3/10/2024: Tuổ.i Sửu và Tỵ có vận may cực tốt

Trắc nghiệm

16:49:30 02/10/2024
Xếp hạng may mắn 12 con giáp hôm nay 3/10. Đâu là con giáp may mắn nhất hôm nay? Hãy cùng tìm hiểu ngay sau đây.Xếp hạng may mắn nhất: Tuổ.i Sửu và Tỵ

Hôm nay nấu gì: Bữa tối ngon miệng, đủ chất với 3 món thú vị

Ẩm thực

16:43:42 02/10/2024
Bữa tối ngon miệng, đủ chất với 3 món thú vị. Đảm bảo bữa ăn hợp mùa thu này ai cũng sẽ thích thú khi thưởng thức.

Trang phục linen là điểm nhấn riêng cho phong cách mùa thu

Thời trang

16:35:49 02/10/2024
Hướng đến những ngày làm việc kéo dài trong môi trường công sở, những bộ trang phục linen thông dụng như sơ mi linen, váy linen dáng suông thoải mái và thanh lịch trở thành ưu tiên hàng đầu của quý cô.

Nữ tân binh tung album đầu tay, tài năng thế nào mà khiến Trang Pháp "cảm thấy may mắn"?

Nhạc việt

16:29:45 02/10/2024
Ngày 1/10, nữ tân binh Vpop Vy Vy tổ chức họp báo giới thiệu album đầu tay mang tên Buộc Vào Cơn Gió. Vy Vy tên thật là Đỗ Phương Vy, từng gây ấn tượng qua chương trình Big Song Big Deal năm 2022.

Diễn viên Hàn Quốc mất việc vì Netflix, sự thật là gì?

Hậu trường phim

16:25:09 02/10/2024
Những ngày gần đây, nhận định Netflix là nguyên nhân chính dẫn đến hiện tượng diễn viên Hàn Quốc thất nghiệp hàng loạt đang trở thành chủ đề nóng trên các nền tảng mạng xã hội xứ Kim Chi.