IE, Firefox và hầu hết trình duyệt khác bị thủng
Lỗ hổng này không chỉ tồn tại trong những phiên bản cập nhật của Internet Explorer (IE), Firefox, Mozilla, Camino, Opera, và Safari, mà còn ảnh hưởng cả trình duyệt chưa ra mắt Firefox 1.0.5.
Theo hãng Secunia (Hà Lan), IE của Microsoft, Firefox của Mozilla và gần như tất cả các trình duyệt phổ biến khác hiện nay đều có thể bị lợi dụng bởi những site nguy hiểm, bằng việc hiển thị hộp thoại Java giả trên đỉnh trang web hợp pháp.
"Vấn đề ở đây là hộp thoại JavaScript không hiện nguồn gốc để cho phép mở ra một cửa sổ mới, nên trông có vẻ như nó thuộc chính trang đáng tin cậy đó", hãng Secunia cảnh báo.
Để thực hiện cuộc tấn công, tin tặc phải lừa được người dùng ghé qua trang cài mã nguy hiểm - thông thường là dụ dỗ qua e-mail hoặc tin nhắn nhanh với liên kết tới một trang trông có vẻ đáng tin cậy. Sau khi tung ra mã JavaScript, hacker sẽ hiển thị hộp yêu cầu khai báo mật khẩu giả để lừa người dùng đăng nhập thông tin tài khoản như bình thường.
Secunia đã cung cấp một bản thử nghiệm lỗ hổng để người dùng có thể nhanh chóng kiểm tra xem trình duyệt của mình đã gặp lỗi đó hay chưa.
"Chúng tôi đang xem xét lỗ hổng này và sẽ quyết định có cài bản vá lỗi cho trình duyệt mới không", phát ngôn viên của Mozilla cho biết. "Firefox vẫn đang trong quá trình sửa lỗi cho bản 1.0.4 hiện tại".
Phiên bản chưa hoàn thành của Firefox 1.0.5 có thể được tải tại trang web của Mozilla.
P.T. (theo Techweb)
- Thông tin 40 triệu tài khoản thẻ tín dụng Mỹ bị lộ (20/06)
- Lỗi kết nối Bluetooth cho phép tấn công DoS (18/06)
- Spyware xuất hiện trong file tải từ BitTorrent (18/06)
- Mạng AIM lại dính sâu (16/06)
- Nguy cơ rò rỉ thông tin trong doanh nghiệp qua thẻ nhớ (15/06)
- Microsoft công bố bản tin bảo mật tháng 6 (15/06)
- Lỗi phần mềm Adobe cho phép khống chế PC (14/06)
- Tiêu diệt spyware cũng bị kiện (11/06)
- Gartner: 'Nguy cơ bảo mật chỉ là sự cường điệu' (11/06)
- Michael Jackson tự vẫn? (10/06)
- 51 nguy cơ mới xuất hiện trong IM và P2P (08/06)
- Lỗ hổng từ 7 năm trước xuất hiện trong Firefox (07/06)
- Hình thức tấn công mới trên điện thoại Bluetooth (07/06)
- Cú phishing đầu tiên tại Hàn Quốc lấy được 60.000 USD (06/06)
- Nguy cơ xuất hiện 'siêu virus' tiến hóa từ Mytob (06/06)




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress