Thứ năm, 25/07/2024

Tìm kiếm

Giới thiệu chung
Đại hội VAIP IX
Hoạt động hội
Tin tức ICT
Môi trường - Chính sách
Doanh nghiệp - Hội viên
Sản phẩm - Công nghệ
Giao thương
Nguồn lực cho CNTT
Phần mềm nguồn mở
Xã hội ICT
Gặp gỡ ICT đầu xuân
Hội thảo HT-PT
ICT Caravan 2023
Lịch sử tin học Việt Nam
Chương trình hành động
Hội viên
ICT Tennis
Kỷ yếu 30 năm OLP
Liên hệ
  Cập nhật: 06/12/2007
Windows, IE dính lỗi chết người

Microsoft đã chính thức xác nhận mọi phiên bản Windows và Internet explorer hiện có đều dính một lỗi bảo mật cực kỳ nguy hiểm có thể bị tin tặc lợi dụng để đoạt quyền kiểm soát hàng loạt PC.

 

 

 

Lỗi bắt nguồn từ phương thức xử lý kết nối tự động phát hiện web proxy (WPAD - web proxy auto discover). Đây là thủ tục được sử dụng để tạo lập kết nối giữa các máy tính thông qua thông tin web proxy.

 

Microsoft cho biết trục trặc phát sinh khi máy chủ đảm nhiệm xử lý WPAD cho tên miền cấp 3 - ví dụ tên miền .com.vn - hoặc tên miền cấp thấp hơn nữa không thể được tìm thấy. Trong trường hợp này, người dùng sẽ được chuyển hướng đến một máy chủ WPAD phụ trách tên miền cấp cao hơn.

 

Tin tặc có thể tận dụng lỗi này để chuyển hướng người dùng truy cập đến một máy chủ WPAD mà chúng đã đoạt quyền kiểm soát, thay vì máy chủ xử lý tên miền mà họ định truy cập tới.

 

Nếu thành công hacker sẽ có thể nhanh chóng “cấy” mã độc vào hàng loạt website khác nhau. Trong đó, không loại trừ sẽ có những mã độc giúp chúng chiếm quyền điều khiển PC của người dùng. Và chúng chỉ cần một máy chủ WPAD duy nhất nhưng lại có thể tấn công được rất nhiều người dùng khác nhau.

 

Chuyên gia Beau Butler, người đã phát hiện và công bố lỗi bảo mật nói trên tại một hội nghị về bảo mật mới được tổ chức tại New Zealand gần đây. Microsoft khẳng định hiện chưa phát hiện bất kỳ một cuộc tấn công nào thông qua việc lợi dụng lỗi bảo mật WPAD.

 

Người dùng có thể tự bảo vệ mình bằng cách vô hiệu hóa tính năng “automatically detect settings” của trình duyệt Internet explorer. (Từ trình duyệt Internet explorer truy cập vào Tools Internet options, chuyển sang thẻ Connections, chọn LAN settings và bỏ dấu chọn trước automatically detect settings, nhắp OK).

 

Ngoài ra các website mang tên miền cấp 1 như “.com hay .gov” không bị đối diện với các nguy cơ bị tấn công bởi những tên miền này được điều khiển bằng những máy chủ WPAD bảo mật đáng tin cậy.

 

Microsoft đang tiến hành điều tra thêm về lỗi nhưng không tiết lộ thời điểm sẽ phát hành bản cập nhật sửa lỗi. 


Theo TTO

  Trang trước    | Về đầu trang
Bình luận - Comment (FB):
tin hoc doi song
Công ty cổ phần Minh Việt
hanoi
Hiệp hội doanh nghiệp điện tử Việt Nam
automation
technoaid
Dự báo thời tiết
  Powered and Designed by MinhViet Technology Group
HỘI TIN HỌC VIỆT NAM
Người chịu trách nhiệm nội dung: Ông Nguyễn Long - Tổng Thư Ký - Hội Tin Học Việt Nam
Head office: 6th floor, 14 Tran Hung Dao Str., Hanoi,Vietnam - Tel:84-24-38211725 - Fax:84-24-38211708 - Email: office@vaip.vn
Copyright 2003-2006 by VAIP. All rights reserved
Designed by InteCom (MinhViet JSC) - Powered by MVC-Web CMS 2.0