Bromium Labs: IE là trình duyệt bị hacker khai thác lỗ hổng bảo mật nhiều nhất trong nửa đầu năm nay
bk9sw
7 nămBình luận: 157
IE11.jpg

Một báo cáo mới từ Bromium Labs cho thấy trình duyệt Internet Explorer là một trong những phần mềm bị khai thác lỗ hổng bảo mật nhiều nhất trong năm 2014. Theo đó, hoạt động tấn công của tin tặc dựa trên các lỗ hổng của IE đã tăng hơn 100% kể từ năm 2013. Mặc dù vậy, người dùng không nên quá lo lắng bởi Microsoft đang phát hành các bản vá với tốc độ nhanh nhất trong lịch sự phát triển của trình duyệt này.

Trong báo cáo Endpoint Exploitation Trends, Bromium Labs đã phân tích các điểm yếu và lỗ hổng dễ bị khai thác trên nhiều phần mềm khác nhau trong nửa đầu năm nay và nhận thấy rằng trình duyệt IE của Microsoft đã bị tin tặc khai thác lỗ hổng nhiều hơn cả Java và Flash. Tuy vậy, Bromium cho biết: "Internet Explorer đã nhận được số lượng bản vá nhiều nhất trong vòng 1 thập kỷ qua và kỷ lục này đã được thực hiện ngay trong 6 tháng đầu năm 2014."

Báo cáo của Bromium cũng đề cập đến việc Microsoft đã quan tâm nhiều hơn vào vấn đề vá các lỗ hổng bảo mật. Trong chỉ vài phiên bản trước, công ty đã rút ngắn thời gian phát hành bản vá từ 90 ngày trên phiên bản IE9 đến 2 tuần trên phiên bản IE10 xuống còn chỉ 5 ngày trên phiên bản IE11 mới nhất. Theo Bromium: "Khía cạnh đáng chú ý trong năm 2014 là trình duyệt IE là phần mềm được vá lỗi nhiều nhất và cũng là sản phẩm bị tin tặc khai thác nhiều nhất, vượt qua cả Oracle Java, Adobe Flash và các phần mềm khác. Bromium Labs tin rằng IE sẽ tiếp tục là mục tiêu hàng đầu của các kẻ tấn công."

Bromium Labs cho rằng ActionScript Sprays - một kỹ thuật để vượt qua không gian địa chỉ bố trí ngẫu nhiên (ASLR) cùng một chuỗi chương trình xoay vòng có định hướng (ROP), đã gây ra lỗ hổng zero-day mà Microsoft vừa vá thành công hồi đầu tháng 5. Rahul Kashyap - giám đốc kiến trúc bảo mật tại Bromium cho biết: "Người dùng cuối vẫn là mối quan tâm hàng đầu đối với các chuyên gia bảo mật thông tin bởi họ là đối tượng chính và dễ bị tổn thương nhất trước mỗi cuộc tấn công." Ông nói thêm: "Các trình duyệt web từ lâu đã trở thành một con đường yêu thích của các kẻ tấn công nhưng giờ đây chúng tôi đang thấy rằng hacker không chỉ giỏi hơn trong việc khai thác lỗ hổng trên IE mà họ còn thực hiện các cuộc tấn công thường xuyên hơn."

Vì lý do trên, không có gì ngạc nhiên khi Microsoft đã thực hiện nhiều cuộc thi tìm kiếm lỗ hổng bảo mật trên IE và điều này cũng thể hiện cam kết của công ty nhằm giúp cho trình duyệt phổ biến nhất thế giới trở nên an toàn hơn.

Nguồn: WinBeta
Đã gỡ IE khỏi windows từ hơn 2 năm nay!
@lehunghmu phải công nhận IE ngày càng mạnh nhưng mình không thíc cách thiết kế của nó! cho mình hỏi nha, tại sao đi làm thì phải dùng IE? tại mình chưa đi làm nên không biết
@phanthuanqt nó vẫn nằm trong máy bạn chỉ có cái shotcut bị mất đi thôi.
caphe17
TÍCH CỰC
7 năm
@baodng Đừng cố tỏ ra nguy hiểm nhé bạn.
baodng
TÍCH CỰC
7 năm
@caphe17 Ko biết là ai?
detno29
TÍCH CỰC
7 năm
Không dùng ie cả chục năm nay rồi nên chả lo
đệt , vẬy mà cứ tưởng IE tỐt hơn các trình # về bảo mật , block firmware....
@M3ga When you see browser share reports from NetMarketShare, just remember it’s their geographically-weighted best guess of unique vistors, based on traffic to a selection of sites that mainly engage in ecommerce and online advertising — and probably with an American bias. Similarly, when you see browser share reports from StatCounter, just remember the figures are based on raw page loads, largely from sites around the world using StatCounter’s free analytics service.

Read more: http://www.digitaltrends.com/computing/who-counts-the-counters-is-chrome-really-more-popular-than-ie/#ixzz38XqKKJkJ
Follow us: @digitaltrends on Twitter | digitaltrendsftw on Facebook

Nói chung mấy cái thống kê chỉ để tham khảo mà thôi:rolleyes:
M3ga
CAO CẤP
7 năm
@cOn Gà CưỜi Cái của NA là ảo nhất, nó tính theo số người ghé thăm. Mỗi tháng mở IE 1 lần nó tính là 1, mở Chrome 10 000 lần nó cũng chỉ tính là 1.
Nói chung có mỗi số liệu của NA là lệch nhất vs tất cả
@M3ga Thế cái adobe thống kê thì sao.
M3ga
CAO CẤP
7 năm
@mr co Nó vẫn thống kê Chrome đứng nhất mà :rolleyes:
huygapro
TÍCH CỰC
7 năm
Mình cũng đi làm mà toàn dùng Chrome nè
vecon93
ĐẠI BÀNG
7 năm
Và nó là trình duyệt mà ít người dùng nhất =))
@vecon93 không chắc đâu bạn. IE ở 1 số nơi vẫn được phổ biến mạnh. Mà không biết sau IE 12 là gì nhỉ ?
w32
ĐẠI BÀNG
7 năm
@vecon93 tào lao, IE là trình duyệt phổ biến nhất và đc nhiều người dùng nhất đó thím à
xmen533
TÍCH CỰC
7 năm
@w32 http://www.tinhte.vn/threads/chrome-van-la-trinh-duyet-pho-bien-nhat-voi-34-thi-phan-firefox-rot-hang-sau-safari-va-ie.2301632/
Thị phần thì ít mà còn bị hack nhiều nhất, quá nhọ cho đội ie 😆)
Các công ty e dè trước cái mới nên ngại nâng cấp lên IE 11. Hơn nữa, đa số lại toàn cài không có bản quyền, sợ chi trả, tiêu hụt tiền.
d_chien90
ĐẠI BÀNG
7 năm
@mr co IE nó free mà bạn 😃

Nếu IE mạnh về đồng bộ như Chrome, adon nhiều như firefox. Thì quá tuyệt.
@d_chien90 Phương châm làm việc với trình duyệt của MS và GG nó khác nhau mà.
1 thằng cài sẵn vào máy thế nên nó đồng bộ với tài khoản Onedrive trong máy thôi. 1 thằng giờ vẫn được coi là phần mềm bên thứ 3 như Chrome thì không có đồng bộ làm sao mà sống được?
Mình dùng Chrome khi ra tiệm net, còn về nhà là IE cho tất cả, chặn quảng cáo ngon lành, FF cho riêng Facebook (vì cái photo zoom ngon)
@d_chien90 Giờ firefox đồng bộ ngon rồi bạn, nếu xét tổng quát khó cái nào hơn được firefox nữa.
d_chien90
ĐẠI BÀNG
7 năm
@Quang Hưng Phạm Lâu rồi không dùng, không biết bản 11 ngon không? 😁
@d_chien90 Nó ngon lắm rồi, hôm nay vừa cài IE11 cho 1 cái máy Win7 32bit với cấu hình RAM 1G, chip 1.8x2 @@ chạy Chrome thì cứ xác định là...
IE 6, 7, 8 là trình duyệt tệ, chậm, IE 7 còn hay đơ. Gần nhà mình có nhà phô tô dùng windows xp nhưng không hiểu làm kiểu gì mà cái IE 6 chạy nhanh trong nháy mắt ý nhỉ, xem youtube ầm ầm.
@mr co mình đồng ý với bạn này, trước mình là sinh viên lên thư viện dung mấy máy đồ cổ thế mà ie6 chạy ầm ầm😃
carotmen
ĐẠI BÀNG
7 năm
Nếu IE Là 1 trình duyệt ko cài theo window thì ko biết ngươif ta có biết IE là gì không nữa.


Sent from my iPad using Tinhte.vn app
@carotmen Chắc nó phát triển tốt hơn vì cạnh tranh cao. Sẽ có trên Os khác.
sao mình dùng IE nặng thế nhỉ 😔 không biết IE mới có nặng không :( các bạn bảo nên dùng IE nào o_O
tbdat11
CAO CẤP
7 năm
@huygiapnb IE 11 bao mượt và nhẹ hơn các trình duyệt khác bạn à 😁
@tbdat11 Chưa chắc, còn phụ thuộc vào HĐH nào. Windows Thin PC thì cài IE9 hoặc 10.
tbdat11
CAO CẤP
7 năm
@mr co Chưa chắc cái shjt gì? Cùng 1 máy và thử tất cả các trình duyệt mới dám bảo nó nhẹ và mượt hơn. Chứ những máy khác nhau dùng hệ điều hành khác nhau đi thử các trình duyệt rồi so sánh nhau à?
@tbdat11 Người bạn bên trên hỏi có cho mình biết là chạy Hđh nào đâu. Mình chỉ nêu ví dụ với Win thin pc thôi vì mình thử ie 11 rồi mà.
tbdat11
CAO CẤP
7 năm
@mr co Phải tuỳ vào cấu hình máy mà chọn hệ điều hành cũng như trình duyệt chứ. Nhưng từ Pentium 4 trở lên là trình duyệt nào cũng dùng ngon, khi đó mới cảm nhận được cái mới của các trình duyệt khác nhau, cũng như tốc độ và độ mượt.
Mình là web app developer và mình cũng chẳng bao zờ dùng đến IE 😆
P/s: theo mình thì IE dùng để down các trình duyệt khác @@
gaucon3503
TÍCH CỰC
7 năm
@phuctran.iuerd Nói chung cũng tùy cả bác ạ. Em giờ đang làm ứng dụng web chỉ chạy trên IE 6.0 đến 8.0 nè. Thường là mấy hệ thống cổ và can thiệp sâu vào máy thì nó chỉ chạy tốt trên IE
schalke04
TÍCH CỰC
7 năm
Từ khi dùng Windows 8 thì chả cần cài Chrome với Firefox là gì nữa.😁
cty mình chả dùng cái j cả .mà dùng Ai 😁
Các bác dùng ie nên cài adblock dùng ngon hơn rất nhiều. Tình trạng các trang web hiện nay là quảng cáo quá nhiều, nhất là các trang giải trí
Mình cứ thắc mắc mãi là tại sao 1 đại gia công nghệ như Microsoft có thể làm nên cái cái hệ điều hành hoành tráng như vậy mà trình duyệt của nó lại tởm thế nhỉ.
lhlan
TÍCH CỰC
7 năm
@nguoidaukhohcm IE của bạn là bản 11, là mới nhất, nhưng vì bạn đã đóng khung mình trong thế giới của Chrome quá lâu nên thứ nhất là bạn không còn quen với IE nữa, và bạn cứ nghe đến IE là dị ứng, coi là nó kém cỏi, và tởm.

Sau bài viết này của tinhte.vn, bạn sẽ tiếp tục thấy nó còn tởm hơn nữa, và kém hơn nữa, và càng không muốn sờ đến IE dù chỉ một lần.

Nếu mình nói đúng câu trên, cho xin 1 thanks hay là like gì đó. Còn nếu mình nói không đúng, thì chúc mừng bạn đã vượt ra ngoài được cái khung quan điểm cố hữu. 😃


Sent from my iPad using Tinhte.vn
@lhlan 😁 Mình cũng nghĩ một số người như thế này, nhưng không thấy nút thích đâu hết 😃
leesixan
ĐẠI BÀNG
7 năm
@nguoidaukhohcm Vâng. Bạn là người đầu tiên dùng IE11 mà vẫn kêu nó tệ đấy. Cảm ơn bạn.
@nguoidaukhohcm lí do đơn giản là vì đó hàng theo win, MS làm nó tầm tầm được rồi, như xe máy bây giờ linh kiện cũng đâu có xịn, như bugi, nhông sên =))
pikachu3d
TÍCH CỰC
7 năm
Phổ biến thì đương nhiên là phải nhiều thằng dòm ngó rồi
icon929
TÍCH CỰC
7 năm
các bác cho em hỏi 2 vấn đề tại với ạ
thứ nhất tại sao dung ie11 khi vào facebook nó chỉ load được đến trang chủ và dừng lại
khi đăng chủ đề ở các forum thì các công cụ để đăng bị mất đi.. công cụ của mod như khóa chủ đề, xóa, không dung được bấm vào là im re
wannarock
ĐẠI BÀNG
7 năm
@icon929 đứt cáp AAG
icon929
TÍCH CỰC
7 năm
@wannarock không phải do mạng vì chorme, maxthon vẫn load bình thường bác à, khi có thông báo ở tinh tế tích vào không thấy mà phải vào nháy chuột vào thông báo mới đọc được
Em toàm IE với chrom thôi !
vs win 8 và 8.1 vs IE11 ngon hơn hẳn, nhiều ng dùng thì nhiều hacker nhắm đến cũng phải thôi, 1 thằng vá nhưng trăm thằng phá thì chịu sao thấu
@trung2tek win 8 xài đc ie 11 à?
troiam91
ĐẠI BÀNG
7 năm
Từ IE 9 trở đi là dùng rất mượt mà, load nhanh.
Đã từng là fan cuồng của cáo lửa ^^


Tải app Tinh tế

Tải app Tinhte - Theo dõi thông tin mà bạn yêu thích

Tải app TinhteTải app Tinhte
Tải app Tinh tế cho Android trên Google PlayTải app Tinh tế cho iPhone, iPad trên App Store





Đang theo dõi




  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2021 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: 209 Đường Nam Kỳ Khởi Nghĩa, Phường 7, Quận 3, TP.HCM
  • Số điện thoại: 02862713156
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019