Cuộc tấn công mới nhằm vào lỗi Internet Explorer chưa được vá

Lỗi Internet Explorer mà đã được chuyên gia an ninh của Google công bố hai tháng trước bây giờ đã được dùng để tấn công trên mạng .

Microsoft đã đưa ra lời khuyên , cách thức giải quyết tạm thời và cho biết : lỗi chưa được vá này đã bị dùng để đưa ra những cuộc tấn công hạn chế .

Tuy nhiên Google khẳng định “ Chúng tôi đã nhắc nhở về mối đe dọa những cuộc tấn công nhắm tới bản Internet Explorer chưa được vá lỗi cho người dùng và có động cơ chính trị  . Google tin rằng những hoạt động này có mục tiêu cụ thể và đã nhìn thấy những cuộc tấn công vào người  dùng của những trang mạng xã hội thông dụng “.

Cuộc tấn công sẽ được kích hoạt khi nạn nhân truy cập tới trang Web độc hại để tham gia kiểu tấn công Drive-by . Điều này cho phép những tin tặc cướp quyền điều khiển trình duyệt  trên máy nạn nhân và truy cập những ứng dụng Web bất hợp pháp .

Lỗi này bên trong phần mềm phân tích cú pháp Windows HTML dùng trong Internet Explorer và ảnh hưởng tới tất cả mọi phiên bản của Windows và được công bố hồi tháng Một .

Microsoft đã phát hành công cụ Fixit Tool để người dùng tải về và sửa chữa vấn đề này nhưng không  nói bao giờ sẽ đưa ra bản vá lỗi trong bản cập nhật an ninh thường kì của mình .

Google không  nói chính xác ai là đích ngắm nhưng những nhóm hoạt động xã hội của Trung Quốc đã là mục tiêu tấn công trên mạng từ trước đó .

 

\"\"