CBND10-001

Lỗ hổng zero-day của trình duyệt MS Internet Explorer

Tổng quan

Một lỗ hổng bảo mật mới phát hiện trong trình duyệt MS Internet Explorer được đánh giá là nghiêm trọng.

I. Mô tả

Lỗ hổng trong trình duyệt được công bố có trong MS Internet Explorer (phiên bản 6 và 7), phiên bản 8 được xác nhận là không bị ảnh hưởng. Cho đến hiện tại vẫn chưa có bản vá chính thức được công bố.

II. Tác hại

Cho phép kẻ tấn công có thể thực thi các đoạn mã từ xa trên máy tính của nạn nhân khi dùng trình duyệt xem những trang web có chứa mã khai thác.

III. Giải pháp

Lỗ hổng này mới được phát hiện và chưa có bản vá chính thức.

Hiện tại có giải pháp tạm thời như sau:

  • Tạm thời sử dụng những trình duyệt khác thay thế như Firefox, Opera, Safari

  • Bật tính năng Enable Protection Mode trong Internet Options: Control Panel => Internet Options => Security => Internet


Các hệ thống bị ảnh hưởng

Microsoft Internet Explorer 6 và 7 của hầu hết phiên bản hệ điều hành Windows.

Tham khảo

Other Information

Ngày thông báo

15/03/2010

Ngày cập nhật sau cùng

 

VNCERT-ID

CBND 10-001

Mức độ nguy hiểm

cao

Mọi thắc mắc hay ý kiến đóng góp xin liên hệ địa chỉ email chính thức của VNCERT (office[at]vncert[.]vn)