Theo sau Google Chrome, Internet Explorer bị “hạ gục” tại Pwn2Own
Nối gót trình duyệt Chrome của Google, Internet Explorer 9 ( IE9) cũng bị “hạ gục” tại cuộc thi hack Pwn2Own năm nay.
Trình duyệt web của Microsoft đã bị đánh bại bởi một nhóm chuyên gia thuộc công ty bảo mật Vupen của Pháp
Các hacker đã có thể chạy mã bên ngoài sandbox (chế độ bảo vệ của trình duyệt, tính năng bảo mật này ngăn chặn việc điều khiển thực thi mã độc trên một hệ thống). Bằng cách đó, nhóm này đã có thể kiểm soát được một máy tính chạy Windows 7 được cập nhật vá lỗi đầy đủ.
Theo một nguồn tin, cuộc tấn công mà nhóm thực hiện đã không yêu cầu người dùng tương tác vượt ra ngoài trình duyệt web. Cách này có thể thực hiện trên tất cả phiên bản cũ của IE, chẳng hạn như IE6, cho đến IE10, dù chỉ ở bản Preview.
Video đang HOT
Chaouki Bekrar – người đồng sáng lập của công ty bảo mật Vupen, cho biết: “Việc thực hiện rất khó. Khi phải kết hợp nhiều lỗ hổng lại để qua mặt mọi chết độ bảo vệ phải mất nhiều thời gian”.
Đại diện của Microsoft tại sự kiện này cho biết họ có kế hoạch để đối phó với lỗ hổng này một khi đã nhận được thông tin về nó.
Pwn2Own là cuộc thi được tổ chức hàng năm tại hội nghị bảo mật CanSecWest ở Vancouver, mục đích tổ chức cho các hacker thi để tìm các lỗ hổng của 4 trình duyệt web là Microsoft Internet Explorer, Apple Safari, Google Chrome và Mozilla Firefox. Cuộc thi được dựa trên một hệ thống điểm, việc khai thác lỗ hổng zero-day của phiên bản mới nhất của một trình duyệt được tặng 32 điểm. Để giành chiến thắng, một nhóm hoặc một cá nhân phải chứng minh được là có ít nhất một lỗi zero-day.
Bekrar cho biết, hai hacker trong nhóm đã làm việc cật lực trong thời gian sáu tuần để phát hiện và khai thác lỗ hổng của IE để phục vụ cuộc thi.
Hôm thứ Tư vừa qua, trình duyệt Google Chrome cũng đã bị Vupen hạ. Đây là lần đầu tiên Goole Chrome bị hack thành công trong Pwn2Own.
Khi chưa bắt đầu cuộc thi Pwn2Own, Google thông báo rằng công ty sẽ thưởng tổng cộng 1.000.000 USD cho các hacker hạ gục được Chrome, mục đích là để lôi kéo các đối thủ cạnh tranh với nhau, tìm được lỗ hổng và giúp hãng phát hành sửa chữa để giúp tăng cường bảo mật của trình duyệt.
Theo ICTnew
IE9 cập nhập bản sửa lỗi bảo mật mới
Microsoft đã cho ra mắt bản cập nhập mới cho IE9 sửa một số lỗ hổng bảo mật của trình duyệt này.
August 2011 Cumulative Security Update cho Internet Explorer là "Patch Tuesday" (Bản vá ngày thứ 3) quen thuộc của Microsoft. Bản cập nhập này được ra mắt hôm qua và đây là bản cập nhập rất quan trọng bởi nó không chỉ sửa lỗi trên IE9 mà còn cả trên IE6, 7 và 8 nữa. Bạn có thể cài bản cập nhập mới này qua Windows Update.
Bản vá này sửa 5 lỗ hổng trong IE đã bị tiết lộ trước đây. Lỗi nghiêm trọng nhất là nếu người sử dụng vào một trang web độc hại thì hacker có thể chạy các đoạn mã để điều khiển máy tính của bạn. Microsoft cho biết người sử dụng không dùng tài khoản Admin sẽ được bảo vệ tốt hơn trước những lỗi như thế này.
Ngoài sửa các lỗ hổng bảo mật thì bản cập nhập 21MB này còn sửa một số lỗi khác như lỗi IE mất nhiều thời gian để mở email trong ứng dụng web của Outlook hay lỗi IE8 treo khi mở một số trang web trên Windows 7 và Windows Server 2008 R2.
Với những lỗ hổng bảo mật nghiêm trọng này, Microsoft khuyên người dùng cập nhập ngay khi có thể. McAfee cho biết đây là một bản cập nhập lớn của Microsoft và khuyên người sử dụng nên cập nhập ngay bởi nếu không họ có thể bị tấn công qua trình duyệt.
Theo BĐVN
DAA cam kết sẽ không theo dõi người dùng Internet Nhật báo Phố Wall cho hay, Liên minh Quảng cáo Kỹ thuật số (DAA) vừa đồng ý sẽ tôn trọng thỏa thuận không theo dõi người dùng bằng cách hỗ trợ nút bấm "Không theo dấu" nhúng trên các trình duyệt web phổ biến, đồng thời cam kết không dùng các chiêu "lách luật" nữa. Ảnh minh họa. (Nguồn: Internet)Hiện nay, DAA đang...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Apple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhone

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

Đưa ứng dụng AI vào quy trình thẩm định thuốc

AirPods không còn là 'tai nghe' đơn thuần

Cân nhắc khi thử nghiệm bản beta của One UI 8

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

16 GB RAM không còn đủ cho game thủ

One UI 7 có siêu năng lực mà Google có thể sao chép

TikTok tích hợp tính năng AI mới đầy 'ma thuật'
Có thể bạn quan tâm

Phim ngôn tình ngược tâm xứng đáng nổi tiếng hơn: Nam chính vừa đẹp vừa ngầu, đỉnh ăn đứt tiểu thuyết
Phim châu á
23:56:41 20/05/2025
Chủ tịch Công ty Pha Lê thuê giang hồ chém cổ đông, thâu tóm mỏ cát
Pháp luật
23:50:59 20/05/2025
Nga sẵn sàng đàm phán không cần điều kiện tiên quyết với Ukraine
Thế giới
23:49:29 20/05/2025
Thiếu gia tập đoàn Samsung sở hữu 18.000 tỷ: Tổng tài siêu ngầu từ phim đến đời
Hậu trường phim
23:48:42 20/05/2025
Diễn viên phim nóng '50 sắc thái' khoe nhan sắc cực phẩm trên thảm đỏ
Sao âu mỹ
23:45:54 20/05/2025
Ca sĩ nhí vừa biểu diễn cùng Hòa Minzy trên Quảng trường Ba Đình là ai?
Nhạc việt
23:20:41 20/05/2025
"Tiểu Jennie" bị fan ghẻ lạnh, công ty hất hủi, BLACKPINK cũng không cứu nổi?
Sao châu á
23:13:56 20/05/2025
Kiểm tra đột xuất nhà máy sản xuất cho công ty của chồng Đoàn Di Băng
Tin nổi bật
23:13:55 20/05/2025
Khán giả phẫn nộ, mất niềm tin trước lời khai của Hoa hậu Thùy Tiên
Sao việt
23:12:25 20/05/2025
Người đàn ông cùng lúc mắc 2 loại ung thư dạ dày, thực quản
Sức khỏe
22:56:57 20/05/2025