Quảng bá websiteTrang Chủ Quang ba webTin Tức Quảng bá websitePhần Mềm - Hệ Điều Hành

Quảng bá website

"Tiết lộ lỗi IE7 là một sai lầm"

10:52 AM, 22/03/2009 "Tiết lộ lỗi IE7 là một sai lầm"

Các chuyên gia nghiên cứu bảo mật Trung Quốc đã thừa nhận sai lầm trong việc công bố mã khai thác lỗi bảo mật hoàn toàn mới trong trình duyệt Internet Explorer 7 khiến hàng triệu người dùng trên toàn cầu đang phải đối mặt với nguy cơ bị tấn công.

Lỗi được phát hiện đầu tiên bởi nhóm nghiên cứu bảo mật Knownsec của Trung Quốc. Hồi đầu này nhóm đã cho công bố đầy đủ chi tiết lỗi. Và một ngày sau đó nhóm này tiếp tục công bố mã khai thác vởi họ nghĩ rằng Microsoft đã cho khắc phục.

Đó là một sai lầm của chúng tôi,” nhóm nghiên cứu Knownsec khẳng định trong một bài viết trên trang blog chính thức của nhóm này. 

Thị trường chợ đen của giới tội phạm mạng trong tháng 11 vừa qua đã sôi sục vì những thông tin đầu tiên về lỗi bảo mật được Knownsec phát hiện. Khi đó những thông tin về lỗi này được giao bán với giá 15.000 USD. Mã khai thác lỗi được công bố sau này cũng được trao đổi với giá 650 USD.

Nếu khai thác thành công lỗi này tin tặc có thể tạo ra được những website độc hại có khả năng bắt cóc PC của người dùng. Lỗi có tác dụng với phiên bản IE7 chạy trên nền hệ điều hành Windows 2000 SP4, Windows XP SP2, Windows Server 2003 SP1 và Windows Server 2003 SP2. Hiện Microsoft cũng đã xác thực lỗi này.

Knownsec cho biết hiện đã có kẻ lợi dụng những thông tin mà công bố để phát triển thành công một con Trojan nhìn bề ngoài có vẻ như vô hại nhưng thực tế lại hoàn toàn khác xa như thế. Chức năng chính của con Trojan này là ăn cắp thông tin tài khoản game online của người dùng Trung Quốc.

Số lượng website được cấy mã khai thác lỗi hiện đang ngày một tăng nhanh. Tin tặc cũng đang tìm đủ mọi cách để dụ người dùng truy cập vào những website này. Cách thức phổ biến vẫn là phát tán đường liên kết qua tin nhắn tức thời và thư rác (spam).

Không những thế các chuyên gia bảo mật còn phát hiện tin tặc cũng đã cấy mã khai thác lỗi lên những website mà chúng chiếm được quyền kiểm soát thông qua khai thác lỗi SQL Injection. Số lượng các website bị tấn công và lây nhiễm mã độc như thế này tính từ đầu năm tới nay đã lên tới con số hàng trăm nghìn. Thậm trí trong số này cũng có không ít website của các đơn vị tổ chức hợp pháp.

Hãng bảo mật iDefense khẳng định lỗi bảo mật IE7 phát hiện lần này là một lỗi thực sự rất nguy hiểm bởi hiện chưa có bất kỳ bản sửa lỗi nào được Microsoft phát hành. Người dùng lúc nào cũng có nguy cơ bị tấn công nếu như họ vô tình truy cập vào những website độc hại.

Hầu hết các chuyên gia nghiên cứu bảo mật đều cho rằng rất có thể Microsoft sẽ cho phát hành bản sửa lỗi IE7 cùng với bản cập nhật định kỳ tháng 1/2009. Nếu điều này là sự thực thì có nghĩa rằng tin tặc sẽ có được cả một tháng trời để tổ chức tấn công người dùng.

iDefense cho biết hiện người dùng không có nhiều lựa chọn để tự bảo vệ mình. Chỉ có một cách duy nhất là nên tạm thời chuyển sang sử dụng một loại trình duyệt khác trong thời gian chờ đợi bản sửa lỗi chính thức từ phía Microsoft.

Theo VnMedia (Computerworld)

Công ty thiết kế website sưu tầm | Trở Về   Đầu Trang

Quang ba webTin Mới Hơn
Quảng bá websiteMicrosoft bày trò "Cắt dây thừng" trên trình duyệt
Quảng bá websiteHai ngày nữa, Internet Việt Nam sẽ bình thường trở lại
Quảng bá websiteMobiFone hoàn tất chống nghẽn mạng Tết Nhâm Thìn
Quảng bá websiteTuyệt chiêu tăng sóng wifi bằng vỏ lon bia
Quảng bá websiteUltrabook pin 9 tiếng đầu tiên của Dell
Quảng bá websiteTỷ lệ người bỏ dùng Windows XP gần đạt kỷ lục
Quảng bá websiteIntel công bố CPU Intel Atom thế hệ mới
Quảng bá websiteNhà thiết kế của Apple được phong tước Hiệp sĩ
Quảng bá website5 xu hướng “bùng nổ” tại CES 2012
Quảng bá websiteKết nối không dây nhanh và mạnh hơn
Quảng bá websiteApple công bố phần mềm nhận diện khuôn mặt
Quảng bá websiteĐộng từ hóa - mục tiêu của các thương hiệu công nghệ
Quảng bá websiteApple công bố giá iPad tại Việt Nam
Quảng bá websiteWikileaks vật lộn để tồn tại trên mạng
Quảng bá websiteVN đạt hạng 4 thế giới trong cuộc thi soạn thảo văn bản
Quảng bá websiteWindows XP 'già' nhưng vẫn được 74% máy tính sử dụng
Quảng bá websitePhotoshop CS5 trình làng tại Việt Nam
Quảng bá websiteHai sinh viên sang Mỹ thi Tin học văn phòng
Quảng bá websiteDịch vụ nhắn tin hình ảnh
Quảng bá websiteMicrosoft công bố phần mềm văn phòng trực tuyến miễn phí
Quảng bá websiteMicrosoft Office 2010 ra mắt tại Việt Nam
Quảng bá websiteGiá iPhone 3GS chỉ còn 97 USD
Quảng bá websiteMicrosoft hô hào người dùng từ bỏ Internet Explorer 6
Quảng bá website10 tổ hợp phím tắt cần phải biết trong Windows
Quảng bá websiteSao Khuê 2010 được trao cho 47 đề cử xuất sắc
Quảng bá websiteSteve Jobs: 'Nếu muốn khiêu dâm, hãy mua máy Android'
Quảng bá websiteKết nối Internet cáp quang giá rẻ dành cho hộ gia đình
Quảng bá websiteHTML5 - Tương lai của web
Quảng bá websiteCuộc chuyển quân đầu tiên giữa Yahoo! và Microsoft
Quảng bá websiteVì sao máy tính chậm hơn rùa?
Quảng bá websiteGiảm dung lượng file GIF
Quảng bá websiteGiải mã DNS
Quảng bá websiteLuyện trí não online
Quảng bá websiteGoogle 'tiết lộ' những mong muốn thầm kín của nam và nữ
Quảng bá websiteĐiện tử, viễn thông áp đảo Top 10 thương hiệu ở VN 2009
Quảng bá websiteCác bước mà hacker tiến hành hack password Yahoo
Quảng bá websiteNhững sự kiện công nghệ nổi bật của thập kỷ
Quảng bá websiteMàn hình tích hợp trong mắt
Quảng bá websiteDùng thử dịch vụ Public DNS miễn phí của Google
Quảng bá websiteNhững con số khổng lồ trong một ngày trên Internet
Quảng bá websiteNgười 'khai tử' thư tay
Quảng bá website10 khoảnh khắc đáng nhớ trên Internet
Quảng bá websiteThị trường laptop bán chạy vào cuối năm
Quảng bá websiteHệ điều hành 'không virus' của Google
Quảng bá websiteLaptop pin 5 tiếng IdeaPad U350 có giá dưới 800 USD
Quảng bá websiteBill thất bát, Google trở lại
Quảng bá websiteGoogle 11 tuổi, cậu bé hay gã khổng lồ?
Quảng bá websiteGoogle Sidewiki - công cụ 'trí tuệ đám đông' gây tranh cãi
Quảng bá website'Windows 7 thay đổi ngành công nghiệp máy tính'
Quảng bá websiteMicrosoft VN công bố chương trình cấp phép bản quyền linh hoạt
Quảng bá websiteVaio W ra mắt thị trường VN với giá hơn 10 triệu đồng
Quảng bá website8 ứng dụng add-on thú vị cho Firefox
Quảng bá websiteYahoo Mail tăng dung lượng đính kèm từ 10 lên 25 MB
Quảng bá websiteNét mới trong Yahoo Messenger 10 Beta
Quảng bá websiteWindows 7 được cho dùng miễn phí trong 4 tháng
Quảng bá website5 bộ ứng dụng văn phòng trên web
Quảng bá websiteLưu lượng Internet VN ra quốc tế bị giảm do lỗi cáp
Quảng bá website5 thương vụ hấp dẫn bị bỏ lỡ trong làng công nghệ
Quảng bá websiteDoanh nghiệp hưởng lợi từ chữ ký số
Quảng bá website'Yahoo Mail nhanh hơn 86% so với Gmail tại VN'
Quảng bá websiteLiên kết dịch vụ - xu hướng mới trong làng web Việt
Quảng bá websiteCái kết cho công cụ tìm kiếm Yahoo Search
Quảng bá websiteHội thi tin học trẻ quy mô nhất cho học sinh phổ thông
Quảng bá websiteWindows 7 đã hoàn thiện
Quảng bá website'Số hóa' các dịch vụ tài chính công
Quảng bá websiteTrình duyệt 3D không còn là trò đùa
Quảng bá websiteĐổi tên miền mặc định Blogger bằng domain riêng
Quảng bá websiteHacker có thể khống chế mọi cú click chuột của người dùng
Quảng bá websiteGoogle hứa hẹn một thế giới 'không virus máy tính'
Quảng bá websiteLợi nhuận quý của Google tăng
Quảng bá websiteTuần tới, Microsoft, Yahoo bắt tay liên minh
Quảng bá websiteGiám đốc Google dùng điện thoại BlackBerry
Quảng bá websiteKaspersky trình làng phiên bản tiếng Việt
Quảng bá websiteCác ứng dụng của Google bỏ mác 'beta'
Quảng bá websiteGoogle công bố hệ điều hành máy tính Chrome OS
Quảng bá websiteVnExpress vững ngôi 'Trang tin tức trực tuyến ưa thích nhất'
Quảng bá website1001 cách thư giãn của dân văn phòng mê Internet
Quảng bá websiteTrình duyệt không chỉ để duyệt web
Quảng bá websitePhát hiện cướp nhờ Google Street View
Quảng bá websiteẢo hóa và tự động hóa thành xu hướng công nghệ chính
Quảng bá websiteTải 24 bài hát bị phạt 1,9 triệu USD
Quảng bá websiteGần 200 doanh nghiệp sẽ dự Vietnam Comm & Vietnam Electronics '09
Quảng bá websiteChuyển dữ liệu từ Yahoo 360 sang Cyworld.vn
Quảng bá websiteSố hóa quản trị cho các doanh nghiệp dược phẩm
Quảng bá websiteCông cụ theo dõi thông tin được sao chép từ website
Quảng bá websiteData Center - 'Trái tim' của doanh nghiệp
Quảng bá websiteĐể laptop tự hủy dữ liệu khi bị mất
Quảng bá website6 thủ thuật tìm kiếm trên Google
Quảng bá websiteMicrosoft sẽ phát hành công cụ chống virus miễn phí
Quảng bá website'Nóng' với lò luyện thi trên mạng
Quảng bá websiteNhững từ khóa nguy hiểm nhất trên Internet
Quảng bá websiteViệt Nam mất 731 triệu USD vì dân phải chờ dịch vụ công
Quảng bá websiteNguy cơ tấn công từ những trang web chính thống
Quảng bá websiteGmail hỗ trợ nhập e-mail dễ dàng từ Yahoo và Hotmail
Quảng bá websiteXã hội chuyển mình trước xu hướng web thời gian thực
Quảng bá websiteToshiba SS-RX2 - laptop đầu tiên dùng ổ SSD 512 GB
Quảng bá websiteNgười dùng VN tổn thất 372 tỷ đồng mỗi tháng vì virus
Quảng bá websiteLogo của các công cụ tìm kiếm trong Ngày của mẹ
Quảng bá websiteKhám phá ngộ nghĩnh khi tìm kiếm trên Google
Quảng bá websiteGoogle được trang bị khả năng tìm kiếm ngữ nghĩa
Quảng bá websiteObama chat với người dân
Quảng bá websiteTên miền .vn được cho đăng ký online
Quảng bá website20 điều tuyệt vời và xấu xí của web
Quảng bá websiteThương mại điện tử VN gặp khó do thói quen của người tiêu dùng
Quảng bá websiteGmail là dịch vụ đầu tiên cho phép thu lại e-mail vừa gửi
Quảng bá websiteRanking SEO Knowledge: Basic, Intermediate, Advanced
Quảng bá websiteEnhance computer security, guard against virus, hacker,...
Quảng bá websiteWinGate
Quảng bá websiteMicrosoft's plans for post-Windows OS revealed
Quảng bá websiteDanh thiếp độc đáo của cư dân mạng
Quảng bá websiteSEO - nghề hấp dẫn "dân" công nghệ thông tin
Quảng bá websiteHọc sinh lớp 12 giành giải 'Quả cầu vàng' về tin học
Quảng bá website7 nhiệm vụ quan trọng của Bộ TT&TT năm 2009
Quảng bá websiteRa mắt website cải cách thủ tục hành chính
Quảng bá websiteQuảng Ninh: Đưa hệ thống Internet không dây vào phục vụ du lịch
Quảng bá website"Viễn thông, CNTT phải tăng trưởng 50% trở lên"
Quảng bá websiteKhách hàng mê laptop siêu di động, bỏ netbook
Quảng bá websiteNhà nước chuyển sang nguồn mở
Quảng bá websiteSẽ có Báo điện tử Chính phủ
Quảng bá websiteNăm 2009: CNTT đặt mục tiêu tăng trưởng 40%
Quảng bá websiteNăm 2009 thúc đẩy hải quan điện tử
Quảng bá websiteCông bố chất lượng dịch vụ ADSL
Quảng bá websiteCác mạng xã hội đối mặt với khủng hoảng
Quảng bá website10 cách đơn giản để bảo vệ Vista
Quảng bá websiteMicrosoft hỗ trợ chuẩn mã mở ODF trong Office 2007 SP2
Quảng bá websiteTối ưu hóa Search Engine cho Website của bạn

Quảng bá websiteTin Cũ Hơn
Thiết kế websiteĐức: hốt hoảng vì vụ rao bán thông tin tài khoản
Thiết kế websitePhát hiện lỗ hổng Zero-day trong IE
Thiết kế websiteAn toàn thông tin: Hãy làm ngay
Thiết kế websiteMột lỗ hổng “tàn phá” tất cả phiên bản trình duyệt IE
Thiết kế websiteNhững xu hướng bảo mật Internet hàng đầu năm 2008
Thiết kế websiteTội phạm công nghệ cao tăng vọt
Thiết kế websiteNăm 2008, vấn nạn mạng nhiều gấp 3 lần năm 2007
Thiết kế websiteMỹ: xóa sổ phần mềm bảo mật giả mạo
Thiết kế websiteMicrosoft phát hành bản vá lỗi khẩn cấp cho IE
Thiết kế websiteHacker lợi dụng Word để tấn công IE
Thiết kế websiteCảnh báo về lỗ hổng nghiêm trọng trong SQL Server
Thiết kế websiteÚc thử nghiệm bộ lọc Internet vào tháng sau
Thiết kế websiteMicrosoft phủ nhận lỗi Windows Media Player
Thiết kế websiteCEO Google sẽ không trì hoãn thương vụ Yahoo
Thiết kế websiteMicrosoft mua lại 40 tỉ USD cổ phiếu của chính mình
Thiết kế website"Đừng đẩy Yahoo vào tay Microsoft"
Thiết kế websiteeBay mua “đại gia” đấu giá trực tuyến Hàn Quốc
Thiết kế websiteMicrosoft cạnh tranh Google bằng công cụ tìm kiếm
Thiết kế websiteGoogle hoãn liên kết với Yahoo!
Thiết kế websiteLỗ hổng trong Adobe giúp tải phim miễn phí từ Amazon
Thiết kế websiteWebsite của BKIS bị nghi là nạn nhân của DDoS
Thiết kế websiteViệt Nam đứng thứ 5 về phát tán spam
Thiết kế websiteClickjack - thêm một nguy cơ cho người dùng web
Thiết kế websiteNguy cơ từ việc để router mặc định
Thiết kế websitePhần mềm Bkav bị nhận nhầm là mã độc
Thiết kế websiteHệ điều hành Google Android gặp lỗi nghiêm trọng
Thiết kế websiteViệt Nam đoạt giải nhất cuộc thi bảo mật uy tín nhất châu Á
Thiết kế websiteVirus ghi đè lên file chuẩn của Windows
Thiết kế website12,5 triệu spam gửi đi mới nhận được một phản hồi
Thiết kế websiteMicrosoft mất 7 năm mới sửa lỗ hổng phần mềm