Chính phủ Đức hôm qua (18.9) thúc giục người dân nước này tạm thời ngừng sử dụng trình duyệt Internet Explorer (IE) của tập đoàn Microsoft do lo ngại lỗi chưa được sửa chữa của trình duyệt này có thể bị tin tặc lợi dụng để tấn công.
Theo đó, văn phòng liên bang về an ninh thông tin của chính phủ Đức (BSI) ra thông báo cho hay, một nhà nghiên cứu tuyên bố phát hiện thấy chứng cứ cho thấy các tin tặc đã khai thác lỗ hổng này của IE và đang tìm cách tấn công các nhà thầu quốc phòng. BSI cũng cho biết đã nắm được thông tin về các vụ tấn công có mục tiêu, trong đó người sử dụng IE sẽ bị lừa để truy cập vào một trang web, nơi mà tin tặc cài sẵn một phần mềm có chứa mã độc dùng để khai thác lỗ hổng trên IE này. Vì vậy, BSI khuyên tất cả người sử dụng IE nên chuyển sang một trình duyệt khác cho đến khi nhà sản xuất công bố bản cập nhật bảo mật mới cho IE.
Trước đó, hôm 17.9, Microsoft cũng cho biết, các tin tặc có thể lợi dụng lỗi trong IE, trình duyệt Internet hiện được hàng triệu người sử dụng, để gây nhiễm virus cho máy tính của những ai truy cập vào trang web có chứa mã độc và sau đó sẽ chiếm quyền kiểm soát máy tính đó. Tuy nhiên, theo người phát ngôn của Microsoft Yunsun Wee, hậu quả không lớn như cảnh báo của chính phủ Đức vì “phần lớn người dùng IE không bị ảnh hưởng gì”.
Microsoft cũng công bố, hãng này có kế hoạch ra mắt một phần mềm bảo vệ máy tính khỏi các cuộc tấn công trong một vài ngày tới. Người sử dụng IE phải tự cài đặt mã bằng cách vào trang chủ của Microsoft và truy cập vào một đường dẫn có sẵn trong đó. Tuy nhiên, hãng này không cho biết mất bao lâu để đưa ra bản cập nhật đầy đủ cho trình duyệt IE. Bản cập nhật này sẽ được tự động tải về máy tính của hầu hết người dùng IE.
Theo công ty thống kê StatCounter, IE là trình duyệt được sử dụng nhiều thứ 2 trên thế giới, với 33% thị phần, sau trình duyệt Chrome, với 34%.
Lỗ hổng trên IE được phát hiện hôm 14.9, sau khi máy tính của một nhà nghiên cứu bảo mật ở Luxembourg bị nhiễm mã độc khi đang phân tích một máy chủ đã được sử dụng để tiến hành một chiến dịch gián điệp công nghiệp mạng đối với ít nhất 48 công ty quốc phòng và hóa chất hồi năm ngoái.
Sau khi lỗ hổng trên IE được phát hiện, nhiều chuyên gia bảo mật khuyên người dùng Internet tạm thời chuyển sang sử dụng các trình duyệt là đối thủ của IE, như Chrome của Google, Firefox của Mozilla hay Opera của Opera Software ASA.
|