Lỗi bảo mật phishing mới phát hiện trong IE 7

Các chuyên gia bảo mật vừa phát hiện một điểm yếu chết người trong Internet Explorer 7 có thể bị tin tặc lợi dụng để qua mặt tính năng chống phishing của trình duyệt này.

Hãng bảo mật Secunia cho biết IE 7 cho phép một trang web hiển thị một cửa sổ pop-up chứa một đường liên kết giả mạo rất tinh vi. Hacker có thể lợi dụng lỗi bảo mật này để lừa người dùng Internet truy cập vào một trang web độc mà họ vẫn tưởng như đang truy cập vào một trang web đáng tin cậy.

Không chỉ phát hiện, Secunia còn tạo ra cả một ví dụ thực tế để minh chứng cho lỗi bảo mật nói trên. Trong ví dụ này, cửa sổ pop-up vẫn hiển thị địa chỉ trang web chính thức của Microsoft nhưng nội dung lại là một trang web riêng của Secunia.

Đại diện của Microsoft cho biết gốc rễ của lỗi bảo mật nói trên là nằm trong cách thức mà IE 7 cho hiển thị địa chỉ web trên thanh Address. Cửa sổ pop-up bung ra thường chặn phần bên trái của địa chỉ web, nếu nhắp chuột vào cửa sổ trình duyệt hoặc thanh Address thì toàn bộ địa chỉ thực sẽ hiện ra.

Tuy nhiên, những vụ tấn công thông qua việc lợi dụng lỗi bảo mật này sẽ không thể thành công nếu trang web bung ra là một trang web phishing đã được liệt vào danh sách đen, Microsoft khẳng định. Tính năng chống phishing của IE sẽ nhận diện được trang web và cảnh báo người dùng.

Hiện Microsoft vẫn chưa ghi nhận được bất kỳ một vụ tấn công nào thông qua việc lợi dụng lỗi bảo mật nói trên.

Hãng bảo mật Secunia chỉ xếp lỗi bảo mật này vào mức “less critical” (không quan trọng). Tuy nhiên, đây vẫn được xem là lỗi bảo mật đầu tiên trong trình duyệt mới của Microsoft.

Microsoft sẽ tiếp tục điều tra thêm về lỗi bảo mật giả mạo địa chỉ web trong IE 7 và sẽ cho khắc phục trong thời gian sớm nhất.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Các thanh công cụ của PowerPoint

Các thanh công cụ của PowerPoint

Cho dù nhiều phiên bản gần đây của PowerPoint trông hoàn toàn khác với các phiên bản trước, nhưng các lệnh và hàm mà bạn đã quen thuộc vẫn còn ở đây.

Đăng ngày: 06/11/2017
Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Trong nhiều trường hợp, máy tính và Internet có thể giảm được số lượng lớn giấy tờ mà chúng ta cần phải sử dụng.

Đăng ngày: 25/10/2017
Khoa Học News