Microsoft tư vấn về phòng tránh lỗi bảo mật mới liên quan tới Internet Explorer

Như chúng tôi đã đề cập ngày hôm qua về việc xuất hiện mã tấn công mới nhắm vào trình duyệt Internet Explorer và do nhận thức rõ về vấn đề này nên Microsoft đưa ra lời khuyên cho người dùng khi mà chưa có bản vá chính thức .
Như chúng tôi đã đề cập ngày hôm qua về việc xuất hiện mã tấn công mới nhắm vào trình duyệt Internet Explorer và do nhận thức rõ về vấn đề này nên Microsoft đưa ra lời khuyên cho người dùng khi mà chưa có bản vá chính thức .

 

Theo Microsoft lỗi này ảnh hưởng tới Internet Explorer 6 trong Windows 200 SP4 và IE6 và IE7 chạy trên Windows XP , Vista , Windows Server 2003 và Server 2008 . Microsoft cho biết những ai đang chạy IE7 trên Vista có thể cấu hình trình duyệt chạy với chế độ Protected Mode để hạn chế những ảnh hưởng do lỗi này gây ra . Microsoft  khuyến cáo thiết lập chế độ an ninh Internet Zone ở mức “High” sẽ vô hiệu hóa JavaScript .

Internet Explorer 5.01 SP4 và Internet Explorer 8 chạy với mọi nền tảng Windows đều không bị ảnh hưởng bởi lỗi này .

Để thực hiện cuộc tấn công , Hacker nhận biết nạn nhân truy cập tới trang Web có chứa đoạn mã khai thác lỗi . Những trang Web này có thể do Hacker tạo ra hoặc là những trang Web cho phép người dùng tải nội dung lên .

Có một cách khác để thực hiện hành vi phạm tội này đó là Hack vào một trang Web hợp lệ mà cho phép người dùng tải nội dung sau đó chúng cài những nội dung có chứa mã độc  để họ tải về máy tính .

Microsoft chưa nói rõ bao giờ có bản vá lỗi này . Bản vá lỗi định kì tiếp theo vào ngày 8 tháng 12 .

 \"\"