Công ty Microsoft hôm qua đã xúc tiến việc sửa chữa lỗ hổng trên trình duyệt IE khiến tin tặc có thể truy cập từ xa vào máy tính qua trang Web chứa mã độc.
Hiện chưa có ngay một bản cập nhật, nhưng các chuyên gia bảo mật Microsoft cho rằng nguy cơ là không lớn.
Theo ông Gerhard Eschelbeck, chỉ huy công nghệ tại công ty bảo mật Qualys Inc, California, nếu người sử dụng không truy cập vào các trang Web chứa mã độc, họ sẽ không bị tấn công.
Ông Stephen Toulouse, quản lý phần mềm cho Trung tâm phản ứng an ninh mạng nói, nguyên nhân của phần gây lỗi không phải là tiêu chuẩn trong hệ điều hành Windows.
Trong một bản thông báo an ninh cập nhật, công ty đã đăng một ngày trước đó, Microsoft cho biết máy tính chạy phần mềm Visual Studio 2002 mà chưa có cập nhật Service Pack 1, hoặc Office 2003 với Service Pack 3, có thể là lỗ hổng. Theo Microsoft, họ biết chưa có khách hàng nào bị tấn công.
Công ty thúc giục người sử dụng mạng Internet cẩn thận khi mở các kết nối trang Web trong hộp thư điện tử, và cho biết sẽ công bố một bản cập nhật sau khi hoàn tất điều tra.
Bản thông báo được đưa ra sau khi nhóm nghiên cứu bảo mật Pháp đăng một bằng chứng tin tặc khai thác lỗ hổng.
Thông tin tiết lộ được công bố chỉ vài ngày sau một loạt sâu máy tính được lập trình để khai thác lỗ hổng trên hệ điều hành Windows, làm chậm hoạt động của các công ty lớn và văn phòng thuộc chính phủ.
|