Hai hacker Spiegelmock và Wbeelsoi tuyên bố đã phát hiện ra một lỗi bảo mật Javascript nghiêm trọng trong trình duyệt mã nguồn mở Firefox.
Trong một bản thuyết trình trước Hội nghị ToorCon Hacker, Mischa Spiegelmock và Andrew Wbeelsoi khẳng định một kẻ tấn công ác ý hoàn toàn có thể chiếm quyền điều khiển hệ thống dùng trình duyệt Firefox bị mắc lỗi chỉ bằng cách tạo ra và lừa người dùng truy cập vào một trang web có chứa một số mã Javascript độc hại.
Các phiên bản trình duyệt Firefox chạy trên nền tảng Windows, Mac OS X và Linux đều bị mắc lỗi bảo mật này.
Nguyên nhân gây ra lỗi bảo mật Javascript trong trình duyệt Firefox chính là từ cách ứng dụng ngôn ngữ client-script dành riêng cho web đã có 10 năm tuổi này. “Hoàn toàn có thể sử dụng hàng loạt thủ thuật để tạo nên một sự cố tràn bộ nhớ đệm trong trình duyệt để lợi dụng và khai thác lỗi. Hay nói một cách khác là Javascript đã được ứng dụng quá cẩu thả trong Firefox. Rất khó có thể khắc phục được tận gốc rễ cái lỗi bảo mật này,” Spiegelmock nói.
Window Snyder – Giám đốc phụ trách bảo mật của Mozilla – sau khi xem xong bài trình diễn của 2 hacker Spiegelmock và Wbeelsoi cũng phải thừa nhận sự tồn tại của lỗi bảo mật Javascript trong Firefox. “Những gì mà họ đưa ra trình bày ngày hôm nay vẫn chỉ là một hình thức tấn công đã được biết đến nhưng nó lại được thể hiện dưới một hình thức hoàn toàn khác. Chúng tôi sẽ tiếp tục nghiên cứu thêm vấn đề này”.
Tuy nhiên, Snyder lại không hài lòng với việc 2 hacker Spiegelmock và Wbeelsoi tiết lộ chi tiết và một số phần quan trọng mã khai thác lỗi bảo mật Javascript trong bản trình bày của họ. “Điều này làm dấy lên lo ngại về việc những tin tặc ác ý có thể đã có đầy đủ thông tin để tạo ra các mã độc hại và tấn công người dùng.”
“Tuy nhiên, có một điều đáng mừng là Spiegelmock và Wbeelsoi cũng đã cung cấp cho chúng tôi đầy đủ thông tin để có thể khắc phục được lỗi bảo mật Javascript. Việc khắc phục lỗi bảo mật này chắc chắc sẽ là một điều không đơn giản vì nó liên quan trực tiếp đến cách Firefox xử lý các mã Javascript. Nếu đó chỉ là một lỗi trong máy ảo Javascript thì việc khắc phục sẽ trở nên dễ dàng hơn rất nhiều”.
Hai hacker Spiegelmock và Wbeelsoi còn tuyên bố hiện họ đang có thông tin chi tiết về 30 lỗi bảo mật khác trong trình duyệt Firefox. Tuy nhiên, họ tuyên bố là sẽ vẫn giữ bí mật về những thông tin này.
“Internet Explorer không phải là một trình duyệt web an toàn, giờ đây Firefox cũng đang lâm vào tình huống tương tự,” Spiegelmock nói.
Hoàng Dũng
Firefox ngày càng mất an toàn
47
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
2 ngày -

Hướng dẫn root Android dễ dàng và nhanh chóng
2 ngày -

Cách giải rượu bia nhanh, giúp tỉnh táo vào dịp lễ
2 ngày -

Cách xóa công cụ tìm kiếm Yahoo khỏi Chrome
2 ngày 16 -

999+ Stt thả thính, cap thả thính hay ❣ những câu thả thính dễ thương
2 ngày 30 -

Cap đòi nợ, stt đòi nợ, câu nói đòi nợ hay và chất để tiền về túi nhanh nhất
2 ngày -

Cách đổi số điện thoại trên Facebook máy tính, điện thoại
2 ngày -

‘Từ điển’ tiếng Huế thông dụng
2 ngày -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
2 ngày 2 -

Câu lệnh COALESCE trong SQL Server
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy