-
Tử vi thứ 4 ngày 12/8/2026 của 12 con giáp: Dần may mắn tiền bạc, Tuất gặp tiểu nhân -
Bắc Ninh: Thông tin chính thức vụ xe tự chế rơi từ tầng 19, đè chết nam thanh niên ở tầng 1 -
Giá vé máy bay dịp 2/9 “nhảy múa”: Chặng Hà Nội - Đà Nẵng bất ngờ đắt nhất, tăng gần gấp đôi -
Thanh Hóa: Hốt hoảng tìm kiếm nữ sinh để lại "thư tuyệt mệnh", hóa ra bắt taxi đi chơi -
Công an Hà Nội thông tin vụ nhóm người hành hung cô gái và nam thanh niên giữa đường -
Australia bắn 21 phát đại bác chào đón Tổng Bí thư, Chủ tịch nước Tô Lâm -
Ngỡ ngàng với số tiền phạt vụ cô gái 25 tuổi ở Hà Nội đăng bài bịa đặt, xúc phạm danh dự thiếu nữ 20 tuổi -
Khỏi zona hơn một năm, người phụ nữ vẫn bị những cơn đau như điện giật hành hạ -
Phát hiện người đàn ông nguy kịch nằm giữa rừng, hiện trường phát hiện nhiều dấu chân đáng ngờ -
3 thói quen ngủ tưởng bình thường nhưng có thể làm tăng nguy cơ ung thư
Công nghệ
16/04/2019 06:28Không dùng Internet Explorer, người dùng vẫn bị hack
Nhà nghiên cứu bảo mật John Page đã phát hiện ra một lỗ hổng bảo mật mới cho phép tin tặc đánh cắp dữ liệu của người dùng Windows nhờ Internet Explorer (IE). Nhưng điều gây ngạc nhiên nhất là lỗ hổng này vẫn có thể bị khai thác dù người dùng không cần mở trình duyệt web vốn đã rất lỗi thời này để sử dụng. Chỉ cần nó còn tồn tại trên máy tính, tin tặc đã có thể sử dụng nó để tấn công hệ thống.
Về cơ bản, tin tặc lợi dụng lỗ hổng bằng cách sử dụng các tệp .MHT, một định dạng tệp được sử dụng bởi IE cho kho lưu trữ web của nó. Các trình duyệt web hiện tại không sử dụng định dạng .MHT, vì vậy khi người dùng máy tính cố gắng truy cập loại tệp này, hệ điều hành Windows sẽ mở IE theo mặc định.
Để tấn công hệ thống, tin tặc sẽ lừa người dùng mở tệp đính kèm qua email, trình nhắn tin hoặc các dịch vụ chuyển tệp khác. Người dùng chỉ cần thực hiện các thao tác mở hay nhấp chuột phải để vào lệnh "xem trước" hoặc "in" trên trang web cũng có thể tạo ra lỗ hổng. Kẻ tấn công sau đó có thể tiến hành theo dõi máy tính của nạn nhân từ xa thông qua các chương trình được cài đặt cục bộ.
Theo John Page, thử nghiệm phát hiện lỗ hổng này tồn tại trên cả phiên bản cuối cùng của Internet Explorer là IE 11. Nó ảnh hưởng đến người dùng Windows 7, Windows 10 và Windows Server 2012 R2.
Điều đáng lo ngại nhất, theo Page, là Microsoft đã nói với ông việc họ sẽ chỉ xem xét và khắc phục lỗi này ở một bản cập nhật trong tương lai. Nhà nghiên cứu bảo mật cho biết ông đã liên lạc với Microsoft vào tháng 3, trước khi công khai vấn đề.
Theo ZDNet, IE chiếm chưa đến 10% thị phần về trình duyệt web. Tuy nhiên, hầu hết người dùng đều cài đặt trình duyệt này trên máy tính của họ và đây cũng là điều duy nhất tin tặc cần.
Hồi đầu năm 2019, chuyên gia an ninh mạng của Microsoft là Chris Jackson đã kêu gọi bất cứ ai vẫn còn sử dụng IE thì nên từ bỏ nó. Công ty đã chính thức ngừng cập nhật các tính năng và hỗ trợ tiêu chuẩn cho trình duyệt web này từ năm 2015.
Theo Bảo Nam (VnExpress.net)
- Tử vi thứ 4 ngày 12/8/2026 của 12 con giáp: Dần may mắn tiền bạc, Tuất gặp tiểu nhân (11/08/26 23:32)
- Kẻ đánh 5 chú tiểu ở chùa Bầu khai gì? (11/08/26 23:28)
- Miền Bắc có nơi nóng gần 40°C, thời tiết cả nước một tháng tới diễn biến ra sao? (11/08/26 22:48)
- Chiếc roi được dùng để đánh các cháu bé tại chùa Bầu bện thủ công rất cầu kì (11/08/26 22:32)
- Drone xâm nhập, sân bay Tân Sơn Nhất 2 lần tạm dừng cất hạ cánh, nhiều chuyến bay bị ảnh hưởng (11/08/26 22:19)
- Cựu HLV trưởng tuyển Việt Nam Phan Thanh Hùng qua đời (11/08/26 22:04)
- FIFA chính thức công bố thể thức FIFA ASEAN Cup 2026, tuyển Việt Nam tranh tài ở hạng đấu cao nhất (11/08/26 21:37)
- Hà Nội dự kiến đục thông hàng loạt vòm cầu Phùng Hưng, chia thành 5 không gian đặc sắc (11/08/26 21:33)
- Barcelona hồi sinh Rashford, mở lại cánh cửa trở về MU (11/08/26 20:57)
- Khởi tố, bắt tạm giam người đánh 5 chú tiểu tại Chùa Bầu (11/08/26 20:47)