Hàng loạt trình duyệt web mắc lỗi bảo mật

Hôm 06/06, rất nhiều các hãng bảo mật ra cảnh báo về một lỗ hổng bảo mật tồn tại trong một loạt trình duyệt web khác nhau có thể bị lợi dụng để ăn cắp thông tin.

Theo cảnh báo này, hàng loạt các loại trình duyệt web như Internet Explorer, Firefox, Mozilla và SeaMonkey vận hành trên nền tảng Windows, Linux và Mac đều bị ảnh hưởng bởi lỗ hổng lọc khoá JavaScript. Một kẻ tấn công chủ tâm có thể lợi dụng lỗ hổng này để ăn cắp các thông tin các nhân của người sử dụng như thông tin tài khoản tín dụng, ngân hàng trực tuyến ...

Riêng hãng bảo mật Symantec, cuối ngày hôm qua, đã cảnh báo mọi phiên bản trình duyệt Internet Explorer và Firefox đều bị ảnh hưởng bởi lỗ hổng bảo mật này.

"Vấn đề ở đây là một kẻ tấn công chủ tâm có thể lợi dụng sự kiện onKeyDown của ngôn ngữ lập trình máy khách JavaScript để ghi nhận mọi hoạt động bàn phím của người sử dụng," Symantec cảnh báo.

Chính vì thế mà kẻ tấn công có thể lợi dụng lỗ hổng bảo mật này để lọc ra những hoạt động bàn phím khi người sử dụng xử lý một form mẫu trên web đưa vào một hộp thoại tải tệp tin lên "vô hình" nằm trên chính trang web đó. Các thông tin ngay sau đó sẽ được gửi về cho kẻ tấn công.

"Để khai thác thành công lỗ hổng bảo mật này thì kẻ tấn công phải buộc người dùng phải nhập bằng tay toàn bộ đường dẫn đầy đủ của tệp tin mà chúng muốn tải xuống hoặc một số hoạt động bàn phím cụ thể từ phía nạn nhân. Chính vì thế mà lỗ hổng bảo mật có thể sẽ trở thành một công cụ tấn công hiệu quả những người chơi game trên web, blog hoặc những trang web tương tự cần phải có người dùng nhập thông tin từ bàn phím," Symantec cho biết.

Trong khi đó, hãng bảo mật Secunia chỉ xếp lỗ hổng bảo mật này vào mức độ "kém nghiêm trọng" - nấc thang thứ 2 từ dưới lên trong chiếc thang 5 bậc đo mức độ nguy hiểm của các lỗi bảo mật.

Đây là một lỗ hổng bảo mật không bình thường vì nó không chỉ ảnh hưởng đến riêng trình duyệt Internet Explorer - IE 6.0 được cài đặt đầy đủ các bản vá, thậm chí là cả IE 7.0 - mà còn cả Firefox hay một số trình duyệt của hãng khác như SeaMonKey. Nó cũng là lỗ hổng bảo mật đầu tiên ảnh hưởng đến các phiên bản trình duyệt trên một loạt các nền tảng khác nhau Windows, Linux, và Mac.

Charles McAuley - người đầu tiên đã phát hiện ra lỗ hổng bảo mật này và công bố thông qua danh sách email bảo mật Full Disclosure hôm 05/06 - đã công bố một đoạn mã được chứng minh là có đầy đủ khả năng khai thác lỗi bảo mật này.

Symantec khuyến cáo người sử dụng nên vô hiệu hoá tính năng JavaScript của trình duyệt.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 08/02/2026
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
Giữ cho ứng dụng luôn... chạy

Giữ cho ứng dụng luôn... chạy

Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu

Đăng ngày: 23/11/2025
Các đại gia Net thề

Các đại gia Net thề "khai tử" vấn nạn sex trẻ em

Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất. 

Đăng ngày: 08/11/2025
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Khoa Học News