• Trang chủ
  • Tôi là ai
  • Tôi làm
  • Tôi học
  • Kiếm tiền từ Google Adsense
  • Cách sống
  • Yêu công nghệ
  • Marketing

Đỗ Mạnh Hùng - Blog của Đỗ Mạnh Hùng SEO Expert, Mmomaster

kuking

You are here: Home / Yêu công nghệ / “Tiết lộ lỗi IE7 là một sai lầm”

“Tiết lộ lỗi IE7 là một sai lầm”

September 29, 2021 by Đỗ Mạnh Hùng

Cùng tìm hiểu “Tiết lộ lỗi IE7 là một sai lầm”, chi tiết bài viết:

Các chuyên gia nghiên cứu bảo mật Trung Quốc đã thừa nhận sai lầm trong việc công bố mã khai thác lỗi bảo mật hoàn toàn mới trong trình duyệt Internet Explorer 7 khiến hàng triệu người dùng trên toàn cầu đang phải đối mặt với nguy cơ bị tấn công.

Lỗi được phát hiện đầu tiên bởi nhóm nghiên cứu bảo mật Knownsec của Trung Quốc. Hồi đầu này nhóm đã cho công bố đầy đủ chi tiết lỗi. Và một ngày sau đó nhóm này tiếp tục công bố mã khai thác vởi họ nghĩ rằng Microsoft đã cho khắc phục.

“Đó là một sai lầm của chúng tôi,” nhóm nghiên cứu Knownsec khẳng định trong một bài viết trên trang blog chính thức của nhóm này. 

Thị trường chợ đen của giới tội phạm mạng trong tháng 11 vừa qua đã sôi sục vì những thông tin đầu tiên về lỗi bảo mật được Knownsec phát hiện. Khi đó những thông tin về lỗi này được giao bán với giá 15.000 USD. Mã khai thác lỗi được công bố sau này cũng được trao đổi với giá 650 USD.

Nếu khai thác thành công lỗi này tin tặc có thể tạo ra được những website độc hại có khả năng bắt cóc PC của người dùng. Lỗi có tác dụng với phiên bản IE7 chạy trên nền hệ điều hành Windows 2000 SP4, Windows XP SP2, Windows Server 2003 SP1 và Windows Server 2003 SP2. Hiện Microsoft cũng đã xác thực lỗi này.

Knownsec cho biết hiện đã có kẻ lợi dụng những thông tin mà công bố để phát triển thành công một con Trojan nhìn bề ngoài có vẻ như vô hại nhưng thực tế lại hoàn toàn khác xa như thế. Chức năng chính của con Trojan này là ăn cắp thông tin tài khoản game online của người dùng Trung Quốc.

Số lượng website được cấy mã khai thác lỗi hiện đang ngày một tăng nhanh. Tin tặc cũng đang tìm đủ mọi cách để dụ người dùng truy cập vào những website này. Cách thức phổ biến vẫn là phát tán đường liên kết qua tin nhắn tức thời và thư rác (spam).

Không những thế các chuyên gia bảo mật còn phát hiện tin tặc cũng đã cấy mã khai thác lỗi lên những website mà chúng chiếm được quyền kiểm soát thông qua khai thác lỗi SQL Injection. Số lượng các website bị tấn công và lây nhiễm mã độc như thế này tính từ đầu năm tới nay đã lên tới con số hàng trăm nghìn. Thậm trí trong số này cũng có không ít website của các đơn vị tổ chức hợp pháp.

Hãng bảo mật iDefense khẳng định lỗi bảo mật IE7 phát hiện lần này là một lỗi thực sự rất nguy hiểm bởi hiện chưa có bất kỳ bản sửa lỗi nào được Microsoft phát hành. Người dùng lúc nào cũng có nguy cơ bị tấn công nếu như họ vô tình truy cập vào những website độc hại.

Hầu hết các chuyên gia nghiên cứu bảo mật đều cho rằng rất có thể Microsoft sẽ cho phát hành bản sửa lỗi IE7 cùng với bản cập nhật định kỳ tháng 1/2009. Nếu điều này là sự thực thì có nghĩa rằng tin tặc sẽ có được cả một tháng trời để tổ chức tấn công người dùng.

iDefense cho biết hiện người dùng không có nhiều lựa chọn để tự bảo vệ mình. Chỉ có một cách duy nhất là nên tạm thời chuyển sang sử dụng một loại trình duyệt khác trong thời gian chờ đợi bản sửa lỗi chính thức từ phía Microsoft.

Lỗi được phát hiện đầu tiên bởi nhóm nghiên cứu bảo mật Knownsec của Trung Quốc. Hồi đầu này nhóm đã cho công bố đầy đủ chi tiết lỗi. Và một ngày sau đó nhóm này tiếp tục công bố mã khai thác vởi họ nghĩ rằng Microsoft đã cho khắc phục.

“Đó là một sai lầm của chúng tôi,” nhóm nghiên cứu Knownsec khẳng định trong một bài viết trên trang blog chính thức của nhóm này. 

Thị trường chợ đen của giới tội phạm mạng trong tháng 11 vừa qua đã sôi sục vì những thông tin đầu tiên về lỗi bảo mật được Knownsec phát hiện. Khi đó những thông tin về lỗi này được giao bán với giá 15.000 USD. Mã khai thác lỗi được công bố sau này cũng được trao đổi với giá 650 USD.

Nếu khai thác thành công lỗi này tin tặc có thể tạo ra được những website độc hại có khả năng bắt cóc PC của người dùng. Lỗi có tác dụng với phiên bản IE7 chạy trên nền hệ điều hành Windows 2000 SP4, Windows XP SP2, Windows Server 2003 SP1 và Windows Server 2003 SP2. Hiện Microsoft cũng đã xác thực lỗi này.

Knownsec cho biết hiện đã có kẻ lợi dụng những thông tin mà công bố để phát triển thành công một con Trojan nhìn bề ngoài có vẻ như vô hại nhưng thực tế lại hoàn toàn khác xa như thế. Chức năng chính của con Trojan này là ăn cắp thông tin tài khoản game online của người dùng Trung Quốc.

Số lượng website được cấy mã khai thác lỗi hiện đang ngày một tăng nhanh. Tin tặc cũng đang tìm đủ mọi cách để dụ người dùng truy cập vào những website này. Cách thức phổ biến vẫn là phát tán đường liên kết qua tin nhắn tức thời và thư rác (spam).

Không những thế các chuyên gia bảo mật còn phát hiện tin tặc cũng đã cấy mã khai thác lỗi lên những website mà chúng chiếm được quyền kiểm soát thông qua khai thác lỗi SQL Injection. Số lượng các website bị tấn công và lây nhiễm mã độc như thế này tính từ đầu năm tới nay đã lên tới con số hàng trăm nghìn. Thậm trí trong số này cũng có không ít website của các đơn vị tổ chức hợp pháp.

Hãng bảo mật iDefense khẳng định lỗi bảo mật IE7 phát hiện lần này là một lỗi thực sự rất nguy hiểm bởi hiện chưa có bất kỳ bản sửa lỗi nào được Microsoft phát hành. Người dùng lúc nào cũng có nguy cơ bị tấn công nếu như họ vô tình truy cập vào những website độc hại.

Hầu hết các chuyên gia nghiên cứu bảo mật đều cho rằng rất có thể Microsoft sẽ cho phát hành bản sửa lỗi IE7 cùng với bản cập nhật định kỳ tháng 1/2009. Nếu điều này là sự thực thì có nghĩa rằng tin tặc sẽ có được cả một tháng trời để tổ chức tấn công người dùng.

iDefense cho biết hiện người dùng không có nhiều lựa chọn để tự bảo vệ mình. Chỉ có một cách duy nhất là nên tạm thời chuyển sang sử dụng một loại trình duyệt khác trong thời gian chờ đợi bản sửa lỗi chính thức từ phía Microsoft.

Các sản phẩm số CỰC HOT giải trí, học tập tham khảo ngay cho nóng:

  • elsa pro trọn đời
  • bán tài khoản tradingview tại oao.vn
  • chặn quảng cáo youtube trên tivi điện thoại, các loại

Tham khảo các bài hay sau:

  • cách tạo trend trên mạng xã hội
  • chỉ số sức mạnh dragon ball
  • xén lông cừu là gì

Nguồn:

  • https://huongdan365.com/ – oao.vn – google

Đọc thêm đê:

Ngăn ngừa dị ứng không khó
Nghệ thuật Chèo vẫn bền bỉ vượt thời gian
12 món ăn đường phố nghe tên là “nuốt nước miếng” của Ý
Điểm danh những loại trái cây, thực phẩm có nguy cơ ung thư
Thần dược “thổi” lợn nạc: Nấu chín vẫn tồn dư
Giật mình sức “tàn phá” trên cơ thể người của bệnh giang mai

Filed Under: Yêu công nghệ Tagged With: Bán hàng qua mạng

About Đỗ Mạnh Hùng

Tôi quê tại Thanh Hà, Hải Dương (Quê hương gốc của Vải Thiều), đam mê về công nghệ và marketing online. Thích chia sẻ, tính hình hài hước. Nếu bạn có câu hỏi nào về SEO hãy kết bạn với tôi Facebook

Primary Sidebar

Kết bạn

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Categories

  • Cách sống
  • Giới thiệu
  • Google Adsense
  • Marketing
  • Sức khỏe
  • Tin mới
  • Tôi học
  • Tôi làm
  • Yêu công nghệ

Footer

Về tôi

www.domanhhung.com Là website blog chia sẻ kiến thức của Đỗ Mạnh Hùng (Hùng SEO). Những kinh nghiệm trong quá trình làm việc, học tập, chiêm nghiệm về digital marketing, bán hàng, SEO, sách, IOT được tôi chia sẻ ở đây. Rất vui được làm quen với các độc giả.

Thông tin liên hệ:

  • Facebook: https://fb.com/domanhhung87
  • Linkedin: https://www.linkedin.com/in/domanhhung87/
  • Youtube: Youtube Hùng SEO
  • Địa chỉ: Hà Đông, Hà Nội

Thông tin khác

  • Quy định sử dụng
  • Chính sách bảo mật

Copyright © 2026 · Blog cá nhân của Đỗ Mạnh Hùng. Mọi chi tiết xin vui lòng liên hệ với tác giả Blog.