IE6 lại dính lỗi "zero-day" nguy hiểm
(Cập nhật: 28/6/2008)
Người dùng Internet Explorer 6 (IE6) đang phải đối mặt với nguy cơ b� mất thông tin cá nhân nếu như hacker khai thác thành công một lỗi bảo mật nguy hiểm mới được phát hiện trong trình duyệt này.
Yichong Lin - Chuyên gia phân tích của Hãng bảo mật McAfee - cho biết thực chất lỗi XSS (cross-site scripting) trên đây là "một biến th�" khác của lỗi bảo mật đã được hai chuyên gia nghiên cứu bảo mật Manuel Caballero và Fukami công b� tại Hội ngh� bảo mật BlueHat do Microsoft t� chức hồi đầu tháng.
Khi đó Caballero cho biết đã phát hiện một phương pháp cho phép ghi lại mọi hoạt động của trình duyệt - trong đó bao gồm c� những thao tác nhập mật khẩu đăng nhập tài khoản trực tuyến.
Trong một đoạn video phỏng vấn Caballero do chính Microsoft thực hiện, chuyên gia nghiên cứu bảo mật này khẳng định nếu như hacker có th� kết hợp Flash với lỗi bảo mật trên thì chúng có th� chèn được mã độc vào PC người dùng cho phép chúng đoạt được quyền kiểm soát toàn b� h� thống.
Hãng bảo mật Secunia cho biết thông tin chi tiết v� biến th� lỗi bảo mật IE6 cũng như mã tấn công đã được cho xuất bản trên tạp chí bảo mật điện t� bằng tiếng Trung Quốc có tên "Ph4nt0m Security Team".
Secunia cho biết lỗi bảo mật bắt nguồn t� một lỗi x� lý d� liệu đầu vào khi trình duyệt phải x� lý giá tr� "location" trong thuộc tính đối tượng "location.href". Hacker có th� lợi dụng lỗi này giúp chúng có th� t� xa điều khiển thực thi mã độc trực tiếp trên trình duyệt.
Internet Explorer 7 không mắc lỗi trên. Chính vì th� mà các hãng bảo mật khuyến cáo người dùng nên nhanh chóng nâng cấp lên phiên bản trình duyệt này.
Yichong cho biết McAfee đã gửi cảnh báo cùng thông tin chi tiết v� lỗi bảo mật nói trên cho Microsoft.
(Tintuconline)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.