Lỗi bảo mật kéo - thả trong IE

Các chuyên gia bảo mật vừa cảnh báo về lỗi bảo trong chức năng kéo thả (drag-and-drop) của Internet Explorer.

Lỗi này tạo điều kiện cho các mã độc xâm nhập và sau đó, hacker có thể kiểm soát hoàn toàn máy tính. Lỗi này ảnh hưởng đến hầu hết các phiên bản trình duyệt IE từ 5.01 cho đến 6.0.

Chức năng kéo thả (drag-and-drop) vốn là một trong những tiện ích được ưa chuộng nhất của Windows. Giờ đây, chính tính năng này lại có thể gây ra nguy hiểm cho nhiều máy tính của người dùng. Vào tháng 8-2005, Microsoft đã công bố khả năng có thể bị tấn công từ chức năng kéo thả (drag-and-drop) trong trình duyệt IE. Ngày thứ hai vừa qua, Websense cũng đã thông báo, phát hiện một số website lợi dụng lỗ hổng trong tính năng kéo thả này của Microsoft để tấn công người dùng.

Người dùng rất dễ bị đánh lừa thực hiện các thao tác kéo thả khi truy xuất các website này. Ngay khi họ vừa thả chuột, các mã độc đã âm thầm hoạt động và lây nhiễm vào máy tính của bạn. Rất khó để các chương trình diệt virus và chống spam phát hiện các mã này vì nói chung chúng khá là “hợp thức hóa”.

Bản vá

Microsoft nói, họ chưa thể đưa ra ngay bản vá tức thời, tuy nhiên, bản vá cho lỗi này chắc chắn sẽ có mặt trong Windows 2003 service pack 2 và Windows XP service pack 3.

Website SecuriTeam, nơi thông báo phát hiện lỗi bảo mật trên, cũng đã đưa ra 3 phương pháp để phòng chống. Bạn có thể vào đây để xem nguyên văn. Nếu bạn là người có kiến thức sơ bộ và vốn tiếng Anh kha khá, bạn có thể áp dụng một trong ba cách trên để phòng tránh. Còn không, một lời khuyên hữu ích nhất vẫn là, nâng cấp các trình chống virus và tường lửa.

Microsoft vẫn chưa đánh giá đây là một lỗi nghiêm trọng, và vì thế, trong đợt phát hành bản vá định kỳ tháng này, họ sẽ đưa ra các bản vá cho Windows Media Player, Microsoft Office và một vài lỗi khác của Windows.

TRẦN HUY 

Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 08/02/2026
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
Giữ cho ứng dụng luôn... chạy

Giữ cho ứng dụng luôn... chạy

Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu

Đăng ngày: 23/11/2025
Các đại gia Net thề

Các đại gia Net thề "khai tử" vấn nạn sex trẻ em

Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất. 

Đăng ngày: 08/11/2025
Forum sex Việt: Cuộc chiến chưa thấy hồi kết

Forum sex Việt: Cuộc chiến chưa thấy hồi kết

Trong nỗ lực làm lành mạnh hoá hoạt động Internet tại Việt Nam, lực lượng an ninh văn hoá đã đánh sập hàng loạt các website khiêu dâm. Thế nhưng sau “chốn thiên bồng”, “quán nhà lá” hay “virus love&rdqu

Đăng ngày: 03/11/2025
Khoa Học News