Thứ Hai, 31 tháng 12, 2012

Lỗ hổng zero-day tấn công người dùng qua IE 7, 8


Mới đây, Microsoft đã lên tiếng chính thức xác nhận 1 lỗ hổng bảo mật có tên zero-day đã gây ra các nguy cơ an ninh với người sử dụng các phiên bản Internet Explorer (IE) cũ như IE 6, 7 và 8. Lỗ hổng có thể cho phép hacker chiếm quyền điều khiển máy tính chạy Windows của người dùng.

Người dùng trình duyệt Internet Explorer 7 có thể bị tấn công bởi hacker.
Người dùng trình duyệt Internet Explorer 7 có thể bị tấn công bởi hacker (Ảnh minh họa)

Microsoft cũng cho biết, các phiên bản IE mới gồm IE 9 và 10 không bị ảnh hưởng bởi lỗ hổng bảo mật này. Vì vậy, người dùng nên nâng cấp lên các phiên bản này để tránh các nguy cơ bảo mật có thể xảy ra với mình.

Theo Microsoft, mã thực thi từ xa sẽ làm ảnh hưởng cách trình duyệt truy cập bộ nhớ, cho phép hacker sử dụng PC của người dùng để làm máy chủ chứa 1 website được thiết kế để khai thác lỗ hổng và tấn công những người dùng khác.

Hiện tại, Microsoft đang tiến hành sửa lỗ hổng này.

Vũ Bình (tổng hợp)



Không có nhận xét nào:

Đăng nhận xét