Một lỗ hổng bảo mật zero-day được phát hiện trong mọi phiên bản Internet Explorer

Duy Luân
27/4/2014 22:35Phản hồi: 88
Một lỗ hổng bảo mật zero-day được phát hiện trong mọi phiên bản Internet Explorer
internet-explorer-logo.jpg
Microsoft mới đây xác nhận rằng một lỗ hổng bảo mật zero-day (chưa từng được biết đến) có tồn tại trong tất cả các bản Internet Explorer từ 6 đến 11. Khi bị khai thác, lỗi này sẽ cho phép tin tặc chạy các đoạn mã độc từ xa để kiểm soát máy tính của người dùng. Thực chất thì lỗ hổng hiện cũng đang được sử dụng để thực hiện "một số ít vụ tấn công vào các đối tượng cụ thể", Microsoft nói. Mặc dù tất cả mọi phiên bản IE đều bị ảnh hưởng nhưng các vụ tấn công ở trên chủ yếu diễn ra với người dùng Internet Explorer 9, 10 và 11.

Đề cập thêm về vụ việc, Microsoft giải thích rằng Internet Explorer hiện có khả năng truy cập một số đối tượng lưu trong RAM khi những đối tượng đã bị xóa nhưng chưa được phân bổ địa chỉ một cách hợp lý. Lỗ hổng này sẽ mở cửa cho tin tặc chạy mã kiểm soát ngay từ Internet Explorer. Hacker có thể thiết lập một trang web giả mạo và lừa người dùng vào xem nhằm khai thác lỗi. Microsoft hiện đang điều tra thêm và có thể sẽ phát hành một bản update không theo định kì để vá lỗ hổng. Trong thời gian chờ đợi, Microsoft khuyến khích người dùng nên cài thêm một phần mềm giúp lỗ hổng khó khai thác hơn, đồng thời tăng chế độ bảo mật của IE lên mức cao. Nếu quan tâm bạn có thể xem thêm chi tiết ở link nguồn.

Nguồn: Microsoft
88 bình luận
Chia sẻ

Xu hướng

chắc tin tặc nó trừ mình ra 😁
Không giấu diếm như VN nhỉ
@nguyenhoa01 Bà đã bị khiển trách và tự kiểm điểm rồi nhé. Làm gì được nào😁
Lâu lắm rồi không xài Internet Explorer
michelin113
ĐẠI BÀNG
10 năm
@vythanh Vâng em cũng như bác, ngay cả ie và Ff em cũng bỏ lâu rồi 😃
hungcom_neu
ĐẠI BÀNG
10 năm
đã chậm mà còn lỗi@@
@hp2013 bạn vào mục internet option/ chọn tab security/bỏ chọn protected mode và kéo level security xuống thấp nhất hết (nhất là mục trusted sites). Sẽ ko còn trang web nào vỡ bố cục hay loạn ảnh, chữ, flash nữa
@danh nguyen lee Đã bảo mật kém lại còn làm kiểu đó nữa thì tha hồ ăn hành. Trong khi trong bài viết MS khuyên tăng bảo mật lên mức cao :eek:
@mh87 xài rồi, vẫn không thể nào bằng Firefox
@hiddentrust nó chặn code lởm nên mới bị vậy, mình ko cho chặn nữa sẽ hết thôi. Do nhiều người chê nó hiển thị ko chuẩn. muốn nó hiển thị chuẩn phải hi sinh bảo mật thôi, còn muốn bảo mật thì hiển thị ko chuẩn ở 1 số trang web
baokecave
ĐẠI BÀNG
10 năm
chỉ lo cho Firefox với chrome thôi, đã lâu không sử dụng IE
@baokecave mình thì chỉ xài chom chứ ff thì thấy nó còn tệ hơn ie xài chom không phải vì ie chậm mà vì giao diện đẹp hơn và có nhiều tiện ích hay hơn
chrome chắc chỉ việt nam dùng nhiều thôi...bọn doanh nghiệp, ngân hàng bên mỹ toàn dùng IE.
@blueseaN9 Phán ghê thế :eek: cho xin cái số liệu cái. :rolleyes:
tieuho90
ĐẠI BÀNG
10 năm
@hiddentrust chuẩn đấy, các doanh nghiệp thì nó dùng hàng MS nhiều. vì có vấn đề gì thì có thằng ms nó đứng ra chịu trách nhiệm
@hiddentrust Số liệu gì?Thực tế nhìn thấy chứ. Đi làm...đi ra ngân hàng bên mỹ toàn thấy nó sài IE...hỏi sao ko sài trỉnh duyệt chrome? Nó bảo muốn ăn hacker ak mà chrome..?;)
mình dùng 8.1 toàn xài IE ko đó các bạn, chất lượng IE 11 khi đặt ra mặc định rất tốt
IE 11 load đôi khi bị vỡ bố cục trang, chữ đôi khi bị lệch ở một số trang VN mà chậm vẫn chưa khắc phục được. Đặc biệt sao mấy trang web không chuyển sang HTML5 hết đi, vẫn còn xài cái flash chậm, ngốn tài nguyên lâu lâu crash vô cớ
@gaucon3503 Chính xác, điển hình nhất là JS, chuẩn JS của IE khác với chuẩn JS của các trình duyệt Chrome, firefox. IE tự phát triên một chuẩn JS riêng biệt cho mình, nhưng kết quả là chả ai sử dụng.
tieuho90
ĐẠI BÀNG
10 năm
@tungamg Xin hỏi chuẩn gì vậy bạn ??
@tieuho90 Nếu bạn là dân lập trình web vào những năm 2007-2009 bạn sẽ hiểu nỗi khổ cực khi sếp bắt một ứng dụng phải chạy được trên tất cả các trình duyệt. Giờ vẫn còn một ví dụ cho bạn thấy, nếu bạn quen ai đó làm kế toán và phải nộp thuế qua mạng, sử dụng CA thì bạn sẽ rõ. Ứng dụng chỉ có thể chạy trên IE. 🆒
@tieuho90 "Trong thế giới lập trình thì IE nó là 1 tiêu chuẩn để lập trình ứng dụng web rồi"
Chuẩn do bạn đặt ra.
Vậy là không nên dùng bản IE nào nữa là chuẩn nhất vì trình này cũng rất lag và chậm, bây giờ thêm lỗi này là thêm lý do không sử dụng nữa
quá chi là nguy hiểm
Máy e ngoài mấy chục GB JAV chất lượng cao còn gì để chiếm nhễ. 😁
@Nguyễn Thành Bồi Máy tính của bạn có thể bị chiếm và biến thành máy tính ma, bị khống chế và tham gia các hoạt động phi pháp.
Có thể một ngày xấu trời nào đó an ninh ập đến đòi khám nhà bạn vì tội tấn công website chính phủ mà bạn ko hề làm. 🆒
lỗi hiển thị web các bác có thể cải thiện bằng cách tắt protected mode và kéo các level xuống thấp hết nhé, mình thử rồi
vanbien86
ĐẠI BÀNG
10 năm
Lâu rồi mình chỉ sài Chrome thôi, nhưng dạo này thấy nhiều người nói là IE ở win 8.1 dùng cũng tốt lắm, chút xíu thử qua xem sao
Lỗi này Firefox có bị ảnh hưỏng không hả các bác ? 😁
lâu nay toàn dùng Cốc Cốc 😁
người dùng bình thường thì chỉ xài IE thôi, mình làm Web cho Mỹ, hay Nhật người nào cũng xài IE, fix web cho IE cũng dễ bị điên lắm!
Sao nó ko nói thẳng là cài Firefox hoặc Chrome thay thế để duyệt web nhỉ? 😁
từng là fan của Chrome, đã chuyển sang IE 11 và rất ưng ý
theo nhiều trang đánh giá thì IE 11 đang là trình duyệt đáng dùng nhất trong năm 2014.
tốc độ khởi động đã cải thiện. ( rất nhanh, gần như click cái hiện lên liền @@)
tốc độ tải trang tốt hơn trước rất rất nhiều ( không còn cái cảnh ngồi nhìn cái thanh xanh xanh nó request đâu cái bạn ^^)
theo trải nghiệm của riêng mình mở đồng loạt 8 tabs, 2 tabs có chứa flash thì chiếm dung memory vào khoảng 150 ~ 200 Mb ( rất ít so với các trình duyệt khác

p/s: chia tay chrome vì khi chạy nhiều máy ảo để làm lab, mà mở lên bật 2 3 tabs là anh ấy đơ lếch không dùng đc @@
@vin.designer94 Mình chẳng thấy Chrome hay chỗ nào. Toàn chạy nặng máy, đã thế nó còn tự động chạy các dịch vụ cập nhật ở chế độ ngầm mà người dùng không biết đôi khi làm máy nặng thêm. Cứ FF mà dùng 😁
từ thời IE 10 mình đã nghỉ xài Chrome rồi

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019