Lỗ hổng này xuất hiện trên phiên bản mới nhất của Internet Explorer, nhưng Microsoft vẫn chưa phát hành bản vá bảo mật. Manuel Caballero, chuyên gia bảo mật, đã phát hiện ra lỗ hổng này và người dùng không hề hay biết về những cuộc tấn công đang diễn ra.
Nguy cơ từ lỗ hổng bảo mật trên Internet Explorer
Trên trang Broken Browser, Caballero giải thích rằng: “Khi một đoạn mã thực thi bên trong thẻ object-html, vị trí của đối tượng sẽ bị nhầm lẫn và quay về vị trí chính thay vì vị trí của đối tượng. Điều này chính xác làm lộ thông tin mà người dùng nhập trên thanh địa chỉ trình duyệt, mở cửa cho hacker tấn công bất kỳ người dùng nào”.
Phản hồi từ Microsoft khi được hỏi:
“Windows cam kết sẽ điều tra mọi vấn đề bảo mật được báo cáo và cập nhật thiết bị ảnh hưởng càng sớm càng tốt. Chính sách bảo mật của chúng tôi là cung cấp giải pháp qua các bản cập nhật vào thứ Ba hàng tuần”.
Lỗ hổng bảo mật trên Internet Explorer và cách bảo vệ