-
Nam nghệ sĩ từng nổi tiếng một thời: Tuổi ngoài 60 đối mặt đột quỵ, suy thận giai đoạn cuối, phải sống nhờ xe lăn -
Vụ lật xe 18 người thương vong tại Lào Cai: Xót xa nữ nhà báo tử nạn trên hành trình thiện nguyện -
Hiện trường va chạm kinh hoàng ở Quảng Trị khiến 5 người thương vong, trong đó có 1 cháu bé -
Bi kịch hôn nhân của người đàn ông Hà Nội: 8 năm cày cuốc trả nợ 2 tỷ cho nhà vợ, ngày "thoát nợ" lại nhận ngay... "cặp sừng" -
Không khí lạnh tăng cường dịp Tết Dương lịch, miền Bắc mưa rét -
Vụ học sinh lớp 1 tử vong tại hồ bơi: Nhà trường công khai xin lỗi gia đình nạn nhân -
Mưa sao băng năm mới xuất hiện trên bầu trời Việt Nam từ tối nay -
Chuyến thiện nguyện định mệnh tại Lào Cai: Nỗi đau ở lại và lời tiễn biệt nghẹn ngào gửi cô giáo trẻ -
Hưng Yên đề xuất xây sân bay quốc tế, trung tâm hội chợ triển lãm -
Đi đánh Pickleball để giảm cân, ai ngờ tôi suýt "lầm đường lạc lối"
Công nghệ
16/04/2019 06:28Không dùng Internet Explorer, người dùng vẫn bị hack
Nhà nghiên cứu bảo mật John Page đã phát hiện ra một lỗ hổng bảo mật mới cho phép tin tặc đánh cắp dữ liệu của người dùng Windows nhờ Internet Explorer (IE). Nhưng điều gây ngạc nhiên nhất là lỗ hổng này vẫn có thể bị khai thác dù người dùng không cần mở trình duyệt web vốn đã rất lỗi thời này để sử dụng. Chỉ cần nó còn tồn tại trên máy tính, tin tặc đã có thể sử dụng nó để tấn công hệ thống.
Về cơ bản, tin tặc lợi dụng lỗ hổng bằng cách sử dụng các tệp .MHT, một định dạng tệp được sử dụng bởi IE cho kho lưu trữ web của nó. Các trình duyệt web hiện tại không sử dụng định dạng .MHT, vì vậy khi người dùng máy tính cố gắng truy cập loại tệp này, hệ điều hành Windows sẽ mở IE theo mặc định.
Để tấn công hệ thống, tin tặc sẽ lừa người dùng mở tệp đính kèm qua email, trình nhắn tin hoặc các dịch vụ chuyển tệp khác. Người dùng chỉ cần thực hiện các thao tác mở hay nhấp chuột phải để vào lệnh "xem trước" hoặc "in" trên trang web cũng có thể tạo ra lỗ hổng. Kẻ tấn công sau đó có thể tiến hành theo dõi máy tính của nạn nhân từ xa thông qua các chương trình được cài đặt cục bộ.
Theo John Page, thử nghiệm phát hiện lỗ hổng này tồn tại trên cả phiên bản cuối cùng của Internet Explorer là IE 11. Nó ảnh hưởng đến người dùng Windows 7, Windows 10 và Windows Server 2012 R2.
Điều đáng lo ngại nhất, theo Page, là Microsoft đã nói với ông việc họ sẽ chỉ xem xét và khắc phục lỗi này ở một bản cập nhật trong tương lai. Nhà nghiên cứu bảo mật cho biết ông đã liên lạc với Microsoft vào tháng 3, trước khi công khai vấn đề.
Theo ZDNet, IE chiếm chưa đến 10% thị phần về trình duyệt web. Tuy nhiên, hầu hết người dùng đều cài đặt trình duyệt này trên máy tính của họ và đây cũng là điều duy nhất tin tặc cần.
Hồi đầu năm 2019, chuyên gia an ninh mạng của Microsoft là Chris Jackson đã kêu gọi bất cứ ai vẫn còn sử dụng IE thì nên từ bỏ nó. Công ty đã chính thức ngừng cập nhật các tính năng và hỗ trợ tiêu chuẩn cho trình duyệt web này từ năm 2015.
Theo Bảo Nam (VnExpress.net)
- Tuổi nghỉ hưu 2026 thay đổi bất ngờ: Tra cứu ngay theo năm sinh để bảo vệ quyền lợi (28/12/25 23:28)
- Hiện trường vụ va chạm xe tải – xe máy ở Quảng Trị, hé lộ nguyên nhân ban đầu (28/12/25 23:12)
- Bắt giữ thanh niên nhiều lần xâm hại bé gái 12 tuổi (28/12/25 22:02)
- Đảng, Nhà nước tặng quà nhân dịp chào mừng Đại hội Đảng XIV và Tết Nguyên đán Bính Ngọ 2026 (28/12/25 21:30)
- Lo ngại cho tình hình của vợ chồng NSND Công Lý (28/12/25 21:16)
- Đây là iPhone mạnh như iPhone 13 Pro Max, giá chỉ vài triệu dùng cơ bản ngon như iPhone 17 (28/12/25 20:55)
- Xót xa cuộc gọi 41 giây cuối cùng của nạn nhân vụ cháy nhà khiến 4 người tử vong ở Đắk Lắk (28/12/25 20:43)
- Người đàn ông giấu vợ chuyện trúng số 3,8 triệu USD: Mua xe sang, đi du lịch nhiều nơi trên thế giới (28/12/25 20:33)
- Cựu nhân viên Samsung tuồn công nghệ lõi cho Trung Quốc bằng thủ đoạn tinh vi như phim (28/12/25 20:20)
- Quy định taxi thay đổi từ 2026: Dùng xe 8 chỗ trở lên kinh doanh bị phạt theo luật mới (28/12/25 20:12)