HP Chỉ Ra 4 Lỗ Hổng Nghiêm Trọng Của Internet Explorer Phiên Bản Di Động

26 Tháng Bảy 20156:00 CH(Xem: 10885)
HP Chỉ Ra 4 Lỗ Hổng Nghiêm Trọng Của Internet Explorer Phiên Bản Di Động
blank
Internet Explorer vẫn là một trong những trình duyệt sử dụng nhiều nhất trên toàn cầu. Nó được cài mặc định trên những chiếc PC Windows và điện thoại Windows Phone. Do đó, có thể nói Internet Explorer luôn là một trong những mục tiêu rất hấp dẫn với các tin tặc.

Năm 2015, HP đã báo cáo 4 lỗ hổng nghiêm trọng trên Internet Explorer phiên bản di động, có thể khiến cho điện thoại của người dùng bị tấn công, khai thác từ xa. Tuy nhiên, Microsoft vẫn chưa có hành động phát hành bản vá các lỗ hổng này.

Theo đó, các lỗ hổng được phát hiện lần đầu tiên bởi bộ phận TippingPoint của HP, cho phép kẻ khác có thể xâm nhập và điều khiển điện thoại của người dùng từ xa, dù cho trình duyệt Internet Explorer đã cập nhật đầy đủ. Người dùng có thể bị tấn công khi truy cập một số trang web và rất khó để tự khắc phục trình trạng này.


HP đã báo cáo lỗi này cho Microsoft gần 6 tháng,  nhưng mãi cho đến tháng 07/2015, bản vá để khắc phục các lỗ hổng cho trình duyệt vẫn chưa được tung ra. Microsoft yêu cầu HP gia hạn thêm 6 tháng, trước khi công khai các lỗ hổng, nhưng kết quả đã bị từ chối.

 Về phía Microsoft, công ty cho rằng “đã nhận thức được các lỗ hổng nhưng chưa thấy các báo cáo liên quan đến các vụ tấn công dựa trên chúng”. Mặc dù Windows 10 Mobile và trình duyệt Edge đang chuẩn bị ra mắt, nhưng hầu hết người dùng Windows Phone vẫn đang sử dụng phiên bản Internet Explorer. Điều này có nghĩa là người dùng vẫn đang phải đối mặt với nhiều nguy cơ bảo mật từ những lỗ hổng chưa được Microsoft tung bản vá.
54Vote
43Vote
33Vote
25Vote
16Vote
2.721
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Ba 2016
Theo số liệu thống kê mới nhất tính đến ngày 07/03/2016 của Google, thiết bị chạy Android 6.0 Marshmallow chỉ chiếm 2.3%,
08 Tháng Ba 2016
Thượng tuần tháng 03/2016, Microsoft đã công bố SQL Server 2016 cho Linux. Microsoft SQL Server là một hệ quản trị cơ sở dữ liệu rất phổ biến trên toàn cầu,
07 Tháng Ba 2016
Theo đó, Facebook đã bắt tay với một số lượng giới hạn người dùng WordPress và Automattic – công ty mẹ của WordPress – để thử một plugin mới,
07 Tháng Ba 2016
Thượng tuần tháng 03/2016, hãng bảo mật di động Skycure cho biết, khoảng 500,000 (tương đương 65%) thiết bị Android đang đối mặt với một hình thức phần mềm độc hại mới dựa vào “accessibility clickjacking”.
03 Tháng Ba 2016
Theo đó, các điều kiện và điều khoản của Facebook, bao gồm cả yêu cầu sự đồng ý của người dùng trong việc thu thập dữ liệu để phục vụ quảng cáo, được cho là gây khó hiểu cho người dùng.
29 Tháng Hai 2016
Thượng tuần tháng 03/2016, Microsoft đã tung loạt video quảng cáo, có tên “Meet The Bug Chicks”, chủ yếu tập trung so sánh với hệ điều hành Mac của Apple.