| Microsoft: Lỗ hổng Safari trầm trọng hơn tưởng tượng |
|
|
| Người đăng: Quang Trung | 02/06/2008 (Số lần xem: 590) |
|
Từ khoá: Apple, Safari, Microsoft, lỗ hổng, bảo mật Gã khổng lồ phần mềm vừa lên tiếng cảnh báo rằng lỗ hổng mới được phát hiện bên trong trình duyệt Safari của Apple có thể gây ra những hậu quả nghiêm trọng "ngoài dự kiến" cho người dùng Windows.
Thuật ngữ chuyên ngành gọi hành vi này là "thả bom rải thảm". Tuy nhiên, theo phân tích mới nhất của chuyên gia bảo mật Aviv Raff, nếu như hacker khai thác lỗ hổng này kết hợp với một lỗ hổng khác, chưa được vá bên trong trình duyệt IE, hắn sẽ chạy được cả phần mềm trái phép trên hệ thống. "Tôi đã thông báo về lỗ hổng IE cho Microsoft từ hơn một năm trước. Tôi cũng đã khuyến cáo họ rằng hacker có thể kết hợp lỗ hổng đó với lỗ hổng "thả bom rải thảm" cách đây hơn 1 tuần", Raff cho biết. Để minh họa cho tuyên bố của mình, Raff đã chạy thử một đoạn mã tấn công "ý tưởng". Kết quả là ông đã kích hoạt được ứng dụng Calculator trên máy tính nạn nhân. Tuy nhiên, để có thể thực hiện thành công mưu đồ của mình, trước hết hacker phải lừa được người dùng ghé thăm một trang web độc bằng trình duyệt Safari. Phần mã độc nhúng trong trang web sẽ kích hoạt quy trình thả bom rải thảm, đồng thời khai thác lỗ hổng IE. Tuy tính chất nghiêm trọng của cả hai lỗ hổng Safari và IE đều chỉ ở mức trung bình, nhưng khi kết hợp với nhau, chúng lại tạo ra một lỗ hổng cực kỳ nghiêm trọng. Hacker sẽ kích hoạt được mã exe từ xa nhờ lỗ hổng này, Raff cho hay. Microsoft nghiêm túc, Apple phủi tayRất may là Microsoft đã tiếp nhận thông tin này một cách nghiêm túc. Hãng đã phát hành một bản tin khuyến cáo về lỗ hổng Safari vào cuối ngày thứ 7 vừa qua. Đây là dấu hiệu cho thấy có thể Microsoft đang tích cực phát triển miếng vá cho sự cố. Theo khuyến cáo, lỗ hổng Safari liên quan đến cách Windows xử lý các file exe trên máy tính để bàn. Microsoft khuyên người dùng Windows nên hạn chế sử dụng trình duyệt Safari, cho đến khi có miếng vá chính thức từ Microsoft hoặc Apple. "Lỗ hổng này ảnh hưởng đến tất cả các phiên bản Windows XP và Vista hiện hành", đại diện Microsoft nói thêm. Tuy nhiên, dường như Apple không hề vội vã trong việc khắc phục lỗ hổng này, khi tuyên bố lỗ hổng của Safari không phải "là một vấn đề bảo mật" . Ngay lập tức, thái độ "phủi tay" này đã bị cộng đồng bảo mật chỉ trích gay gắt. Còn theo Raff, trừ phi Apple chịu vá lại lỗ hổng Safari một cách đến nơi đến chốn, nếu không những vụ tấn công "liên kết" kiểu này sẽ còn tái diễn trong tương lai. "Kể cả trong trường hợp Microsoft đã vá xong lỗ hổng IE, người dùng Safari vẫn bị nguy hiểm". (Theo Vietnamnet/PCWorld) Bài viết liên quan
Bài viết khác
Bình luận
(0)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Khám phá “nội thất” BlackBerry Storm
Nokia N97 và “vũ khí” của kẻ đến muộn
6 loại USB đẹp và đa chức năng
Blog Yahoo!360 không bị đóng cửa
Asus chuẩn bị ra mắt Eee Box cao cấp
Mốt "tán tỉnh" qua tin nhắn tại Việt Nam
Intel phủ nhận chip Core i7 mắc lỗi
Carl Icahn phản đối bán một phần Yahoo
3G sẽ lấn lướt WiMAX?
Tên miền .tel hoạt động như danh bạ trên web
Đang được quan tâm
22 ứng dụng miễn phí hàng đầu dành cho Windows Mobile
Lộ diện Nokia N97 - smartphone đầu bảng của Nokia
Những phần mềm và ứng dụng nổi bật nhất trong năm 2008
Ông Trương Gia Bình thôi làm Chủ tịch FPT Software
Bẻ khoá iPhone 3G kiểu... Việt Nam
“Google Trung Quốc” sắp bị kiện tập thể
Các công cụ quản lý file tiêu biểu
Core i7 Extreme Edition 965 được overclock lên 5,5 GHz
Mốt "tán tỉnh" qua tin nhắn tại Việt Nam
PDFTK Builder - Tiện ích chỉnh sửa file PDF
Mây từ khóa công nghệ
Sự kiện và Bình luận
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
Giám đốc Điều hành Microsoft bị... ném trứng thối
BKAV vi phạm bản quyền phần mềm ?
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
“New 7 Wonders” - các phương tiện truyền thông Việt Nam bị lừa ?
Trận chiến của các hệ điều hành năm 2008
TS Nguyễn Quang A: Nhà khoa học... đi buôn
Đăng nhập
Phần mềm miễn phí
Miễn phí sử dụng System Mechanic 8 và USB Safely Remove
6 thủ thuật cải thiện Windows
ChatMaker - Tạo chat room nhanh chóng và miễn phí
Google sửa lỗi để lộ dữ liệu của Chrome
PDFTK Builder - Tiện ích chỉnh sửa file PDF
5 biện pháp khắc phục điểm ảnh lỗi trên màn hình
10 Add-on Firefox được tải nhiều nhất hiện nay









