Thứ sáu, 25/4/2003, 10:00 GMT+7

Microsoft phát hành bản sửa lỗi cho IE và Outlook

Theo người khổng lồ phần mềm, những lỗ hổng trong trình duyệt web và ứng dụng e-mail đều rất nguy hiểm. Hacker có thể lợi dụng để thực thi các đoạn mã trên hệ thống của người dùng và truy cập dữ liệu.

Phiên bản Outlook Express 5.5 và 6.0 bị lỗi trong thành phần MHTML URL Handler. Chỉ cần đánh lừa người dùng click vào một URL, tin tặc có thể chạy các chương trình phá hoại.

Phiên bản Internet Explorer 5.01, 5.5 và 6.0 có 4 điểm yếu: lỗi trong URLMON.DLL, phần điều khiển tải file lên mạng, cách IE xử lý file của bên thứ ba (chẳng hạn như .pdf của Adobe Systems) và modal dialogs. Nguy hiểm nhất là lỗi tràn bộ đệm vì hacker có thể chạy các đoạn mã nguy hiểm và nắm quyền kiểm soát máy tính của nạn nhân, nếu họ click URL hoặc vào website do tin tặc tạo ra.

 Minh Nghĩa (theo eWeek)

Lien he quang cao