Loading...
 
RSS của Thấu Kính Việt Nam  

CNTT - Viễn Thông

Phát hiện lỗ hổng Zero-day trong IE

Các chuyên gia bảo mật lại vừa phát hiện thêm một lỗ hổng chưa được vá bên trong trình duyệt phổ biến của Microsoft, có thể gây ra lỗi tràn bộ đệm bên trong file XML.

Nguồn: SecurityLabs
Theo Trung tâm SANS, kẻ tấn công có thể tạo ra một thẻ (tag) XML, sau đó chờ 6 giây để đánh lừa các công cụ chống virus. Một khi đã khai thác được lỗ hổng này, trình duyệt sẽ bị treo cứng.

Và khi người dùng khởi động lại trình duyệt, hacker sẽ ngấm ngầm chạy mã độc bên trong máy tính.

Mặc dù vậy, điều kiện để hacker khai thác lỗ hổng là người dùng phải đang chạy Windows XP hoặc Windows Server 2003 và cài đặt trình duyệt IE 7.

Chuyên gia Bojan ZDrnia của SANS cho biết, tính tới thời điểm này, có vẻ như lỗ hổng mới chưa bị khai thác rộng.

"Tuy nhiên, mã tấn công đang được đăng tải công khai, và chúng ta sẽ sớm chứng kiến làn sóng tấn công nhằm vào nó."

Đại diện Microsoft cho biết hãng đang xác thực thông tin trên. "Ngay khi điều tra xong, chúng tôi sẽ có hành động thích hợp để bảo vệ người dùng".

Có thể Microsoft sẽ phát hành miếng vá trong khuôn khổ bản tin bảo mật hàng tháng, hoặc tung ra miếng vá khẩn cấp trong trường hợp quá nguy hiểm.

Còn nếu như gã khổng lồ phần mềm nhận định lỗ hổng không nghiêm trọng, họ sẽ chỉ hướng dẫn để người dùng tự bảo vệ chính mình mà thôi.

Trong khi chờ đợi Microsoft có kết luận cuối cùng, Zdrnia gợi ý người dùng nên sử dụng một trình duyệt khác thay vì IE.

Lỗ hổng WordPad

TIN LIÊN QUAN
Cùng ngày, blog của Microsoft cũng cho biết hãng đang điều tra một lỗ hổng bên trong tính năng WordPad Text Converter của phiên bản Word 97, mà theo hãng là mới chỉ bị hacker khai thác một cách rất hạn chế và trên diện hẹp.

Hiện lỗ hổng WordPad mới chỉ ảnh hưởng đến người dùng của các phiên bản Windows 2000 SP4, Windows XP SP2, Windows Server 2003 SP1 và Windows Server 2003 SP2.

Các hệ thống cài đặt Windows XP SP3, Windows Vista và Windows Server 2008 nằm ngoài "vùng phủ sóng" của lỗ hổng mới.

Khi chúng ta cài đặt Microsoft Office Word, các tài liệu Word 97 được cài đặt mặc định là dùng Office Word để mở. Theo Microsoft, Word không chứa chấp lỗ hổng này.

Tuy nhiên, kẻ tấn công có thể đặt tên khác cho bất cứ file độc nào có đuôi Windows Write (.wri) và xâm nhập WordPad.

Nếu khai thác thành công lỗ hổng, hắn sẽ giành được quyền tương đương với người dùng nội bộ (local).

Rất may là hacker không thể khai thác được lỗ hổng này một cách tự động qua đường email. Để thành công, hắn phải lừa được người dùng mở file đính kèm email.

Trọng Cầm (Tổng hợp CNET, PCWorld)

TIN MỚI
Computer Electronics World Expo 2009 thu hút giới trẻ (17/07/2009)
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa (17/07/2009)
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”? (17/07/2009)
Trao "đặc quyền" của thuê bao trả sau cho trả trước (16/07/2009)
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung (16/07/2009)
Ấn tượng mẫu netbook lai Tablet đầu tiên (16/07/2009)
Kinh hoàng chợ bán thận online (16/07/2009)
Viettel khuyến mãi không giới hạn số lượng thẻ nạp (15/07/2009)
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"? (15/07/2009)
Đối thoại trực tiếp về quản lý game online (15/07/2009)
TIN CŨ HƠN
Word và Excel sẽ có bản sử dụng trực tuyến trên mạng (11/12/2008)
Đâu phải cứ "của cho" là của được (11/12/2008)
Teen Mỹ mê "sex kiểu công nghệ cao" (11/12/2008)
Sẽ "sốc" với số liệu thuê bao di động mới (10/12/2008)
Thêm một Đại cổ đông Yahoo về phe Microsoft (10/12/2008)
Đại lý "qua mặt" các mạng di động (10/12/2008)
Netbook ăn khách hơn cả iPhone? (10/12/2008)
Vista SP2: "Hơn nhưng không nhiều" (10/12/2008)
Những từ khóa được tìm kiếm nhiều nhất trên Google (10/12/2008)
Game thủ hóa thân thành... Barack Obama (10/12/2008)

Thông tin Website
Daugia247.com: Sàn đấu giá hàng tồn kho
Đọc nhiều nhất
Xbox 360 có "đáng đồng tiền bát gạo"?
Tin mới
Computer Electronics World Expo 2009 thu hút giới trẻ
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”?
Trao "đặc quyền" của thuê bao trả sau cho trả trước
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung
Ấn tượng mẫu netbook lai Tablet đầu tiên
Kinh hoàng chợ bán thận online
Viettel khuyến mãi không giới hạn số lượng thẻ nạp
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"?
Đối thoại trực tiếp về quản lý game online
Funring, lựa chọn đa phong cách hướng tới giới trẻ
Báo điện tử VietNamNet thay giao diện
Vì sao giảm thời gian giữ số di động còn 30 ngày?
60% doanh nghiệp sẽ bỏ qua Windows 7
Apple đáp trả Netbook bằng Tablet 800 USD?
Sự trở lại ấn tượng của Lenovo ThinkPad
Hàn Quốc hạ thấp nguy cơ bị tấn công qua mạng
Online cùng người đẹp Mai Phương Thúy và Huỳnh Thanh Tuyền
Tự mở gian hàng trực tuyến với WordPress
Windows 7 sẽ nhanh chóng "dìm đầu" Vista
Tôi đi thuê... SIM "khủng"
LG khai trương quầy ứng dụng di động
Sự khác biệt tạo nên giá trị cho thương hiệu
HP ProBook 4415s – Máy tính cho doanh nhân
Dân huyện nghèo "khoái" đăng ký kinh doanh qua mạng
g2Peer: Dùng Gmail chia sẻ file, không cần upload
Chào Firefox 3.5, đón HTML 5
Khi nhà mạng đón đầu khách hàng trẻ
Chrome bị nghi ngờ về khả năng bảo mật
Truy tố 23 bị can vụ "Đề án 112"



Hệ thống đang trong thời gian chạy thử nghiệm chờ xin giấy phép của Bộ VHTT!
Đối tác: | Tin MỚI | Ubala Games | Thông Tin Website | Look At Vietnam | Chứng khoán 84

Copyright @ 2006 :: Thấu Kính Việt Nam
Font Unicode Quảng Cáo Sơ Đồ Web Hướng Dẫn Liên Hệ
Powerder by thaukinhvietnam.com