Tin tức

Tin Tổng Hợp

10.000 website độc hại sẽ lợi dụng lỗ hổng mới của IE

Lỗ hổng mới được phát hiện trong Internet Explorer (IE) có thể sẽ được giới “mũ đen” khai thác mạnh. Sẽ có ít nhất 10.000 website độc hại lợi dụng lỗ hổng này để tấn công nếu như chủ sở hữu của chúng nâng cấp lên phiên bản mới của WebAttacker.

website-doc-hai-loi-dung-lo-hong-moi-1

Công ty bảo mật Sunbelt đã phát hiện ra một số website lợi dụng lỗi này để phát tán adware, spyware và một số loại mã độc hại khác. Những người sử dụng IE 6 và các phiên bản cũ hơn đều có thể bị lây nhiễm.

Một chuyên gia của Websence lại cho biết hacker Nga đang rao bán phần mềm WebAttacker với giá chỉ 20USD cho cả “multi-exploit kit”. Các công ty bảo mật cũng khẳng định WebAttacker đã được nâng cấp để khai thác tối đa các lỗ hổng bảo mật mới.

WebAttacker là một bộ công cụ phần mềm (toolkit) dành cho hacker, sử dụng một giao diện web đơn giản, cho phép hacker lựa chọn các lỗ hổng để khai thác khi “du khách” ghé thăm các website chứa mã độc. Theo Symantec thì phần mềm này còn cung cấp thông tin về hệ điều hành, trình duyệt sử dụng, chương trình chống virus và cuối cùng đưa ra… lỗ hổng dễ khai thác nhất, kèm theo cả các con số thông kê và… tính toán tỉ lệ thành công.

Tuy nhiên, các công ty bảo mật vẫn chưa tìm được “stat page” (trang thông báo tình trạng) của WebAttacker, cho biết số lượng máy tính đã bị hack thành công. Tháng 4 vừa qua, Websence đã phát hiện 1 stat page, khi đó chỉ ghi “chiến tích” của một web độc hại: hạ gục 3000 máy tính chỉ qua 2 trong số 7 lỗ hổng có thể khai thác.

Trong khi đó các chuyên gia khẳng định có gần 10.000 website chứa WebAttacker hay ít ra là dẫn đường đến các site chứa phần mềm này. Mặc dù mới chỉ có 20 site đang khai thác lỗi hổng mới của IE nhưng nếu chủ nhân của các website còn lại quyết định “lên đời” công cụ của mình thì tình hình sẽ trở nên rất khó kiểm soát.

Đáng ngại hơn, đã có ít nhất 1 website của hacker chia sẻ “proof-of-concept code” (PoC – cách nói khác để chỉ lỗi zero-day) kết hợp với cách khai thác bằng JavaScript. Bằng cách hủy các script, phần mềm khai thác có thể vượt qua cả các hệ thống bảo vệ e-mail hay các phương pháp bảo mật tạm thời (như tắt chế độ mã động – active scripting của IE).

Phương pháp “vá tạm thời” các lỗ hổng bảo mật của IE

Biện pháp mà Microsoft khuyến cáo khách hàng nên thực hiện là tắt tất cả các tính năng scripting của IE. Tất nhiên cũng chỉ là giải pháp tạm thời nhưng cũng ít nhiều hiệu quả.

Các bước thực hiện như sau:

– Mở Tools Internet Options
– Mở bảng Security
– Chọn Internet và Custom Level
– Trong mục ActiveX controls and plug-ins, chọn disable Binary and Script Behaviors
– Lặp lại như trên trong mục Local intranet

Một giải pháp khác, có phần đơn giản hơn là… dùng trình duyệt khác. Các chuyên gia đều khuyên người sử dụng hãy… vứt bỏ IE để chuyển sang dùng Firefox, vốn có rất nhiều phần mở rộng hỗ trợ. Những người không thích Firefox có thể dùng Opera, Safari… hay IE 7 RC1 mới phát hành và không gặp lỗi VML.

Theo Tuổi trẻ

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top