29/04/2014 12:10

Lỗ hổng bảo mật nghiêm trọng trên IE

(ictworld.vn) - Tổ chức phản ứng nhanh an ninh mạng máy tính (CERT) tại Mỹ và Anh cảnh báo mọi người nên ngừng sử dụng Internet Explorer (IE) cho đến khi Microsoft cập nhật bản vá lỗ hổng bảo mật cực kỳ nghiêm trọng trên nó.

Lỗ hổng bảo mật đáng chú ý lần này trên IE sẽ ảnh hưởng đến tất cả các phiên bản chính thức của trình duyệt trong thập niên vừa qua, khiến các chuyên gia bảo mật tại CERT Mỹ và Anh phải nâng mức báo động lên là ngừng sử dụng trình duyệt này.

Theo các chuyên gia, lỗ hổng bảo mật chưa được vá này cho phép kẻ gian có thể cài đặt phần mềm độc hại trên máy tính mà không cần sự cho phép của người sử dụng. Phần mềm độc hại có thể được sử dụng để ăn cắp dữ liệu cá nhân, theo dõi hành vi trực tuyến hoặc giành quyền kiểm soát máy tính.

Hãng bảo mật FireEye phát hiện ra lỗi này nói rằng lỗ hổng bảo mật đang được sử dụng với phương thức tấn công dựa trên các file Flash nhằm vào các tổ chức tài chính và quốc phòng Mỹ, thông qua trình duyệt IE 9, 10 và 11. Đây là trình duyệt đang chạy trên hệ điều hành Windows Vista, 7, 8, và lỗ hổng cũng xuất hiện từ phiên bản IE 6 trở về sau.

Cũng cần nhớ rằng, có rất nhiều lần CERT phát hiện ra lỗ hổng bảo mật trên trình duyệt web nhưng chỉ có một số ít lần cơ quan này đưa ra khuyến cáo người dùng nên tránh sử dụng một trình duyệt web cụ thể.

FireEye khuyến cáo rằng nếu người dùng không thể chuyển đổi trình duyệt thì hãy vô hiệu hóa plug-in Flash trên IE. Người dùng có thể sử dụng trình duyệt IE với ứng dụng Enhanced Mitigation Experience Toolkit từ Microsoft tại đây. Dĩ nhiên điều này vẫn không thể đảm bảo an toàn hơn so với việc chuyển đổi trình duyệt web.

Microsoft và Bộ An ninh Nội địa Mỹ hiện chưa đưa ra những bình luận liên quan.

Được biết, dữ liệu từ NetMarketShare gần đây cho biết 55% người dùng PC sử dụng IE, trong khi con số đưa ra từ StatCounter là 22,58%.

Thu Phương
Công an Đồng Nai khởi tố vụ án xảy ra tại Công ty Hòa Thịnh Phát, mỏ đá Tân Cang 7

Công an Đồng Nai khởi tố vụ án xảy ra tại Công ty Hòa Thịnh Phát, mỏ đá Tân Cang 7

Pháp luật 12:09

(NLĐO)-Qua xác minh, xác định nguyên liệu đất sét dùng để sản xuất gạch được mua từ Công ty CP vận tải Hòa Thịnh Phát khai thác tại mỏ đá Tân Cang 7 có vi phạm

U17 Việt Nam vào bảng cực khó tại giải U17 châu Á 2025

U17 Việt Nam vào bảng cực khó tại giải U17 châu Á 2025

Thể thao 11:59

(NLĐO) - Trong ngày 23-1, LĐBĐ châu Á (AFC) đã bốc thăm chia bảng VCK U17 châu Á 2025. U17 Việt Nam rơi vào bảng có đương kim vô địch Nhật Bản.

CLIP: Hàng ngàn xe mắc kẹt ở 2 đầu cầu Rạch Miễu, trạm thu phí liên tục xả trạm

CLIP: Hàng ngàn xe mắc kẹt ở 2 đầu cầu Rạch Miễu, trạm thu phí liên tục xả trạm

Thời sự 11:42

(NLĐO) - Từ sáng sớm 24-1, tại hai bờ cầu Rạch Miễu ở tỉnh Tiền Giang và Bến Tre, hàng ngàn xe máy, ô tô bị ùn ứ tại 2 đầu đường dẫn lên cầu Rạch Miễu.

Danh tính người phụ nữ kích động người dân phản đối Nghị định 168

Danh tính người phụ nữ kích động người dân phản đối Nghị định 168

11 giờ 30 11:35

Vụ trộm tinh vi đến khó tin trên tuyến đường đẹp nhất TP Huế; Tòa án liên bang Mỹ chặn sắc lệnh của Tổng thống Donald Trump...

Khách bỏ quên ví đựng tiền tiết kiệm trong 5 năm ở nước ngoài tại sân bay

Khách bỏ quên ví đựng tiền tiết kiệm trong 5 năm ở nước ngoài tại sân bay

Thời sự 11:32

(NLĐO)- Anh N.Q.T sau khi hạ cánh đã vội vàng lên xe rời khỏi sân bay. Khi về gần đến Hà Nội, anh hốt hoảng phát hiện mình quên ví nên vội vàng quay lại sân bay

Đóng điện đường dây 500kV Monsoon - Thạnh Mỹ, nhập điện từ Lào về Việt Nam

Đóng điện đường dây 500kV Monsoon - Thạnh Mỹ, nhập điện từ Lào về Việt Nam

Kinh tế 11:31

(NLĐO) - Vào lúc 22 giờ 43 phút ngày 23-1-2025, dự án đường dây 500kV Monsoon - Thạnh Mỹ (đoạn trên lãnh thổ Việt Nam) đã được đóng điện thành công

700 công nhân quay trở lại làm việc khi công ty hứa trả lương tháng 13

700 công nhân quay trở lại làm việc khi công ty hứa trả lương tháng 13

Lao động 11:30

(NLĐO)- Sau buổi làm việc với công nhân, phía Công ty CP May Vạn Hà hứa trả lương thưởng tháng 13, hơn 700 công nhân đã quay trở lại làm việc