Hãng bảo mật Secunia vừa phát đi bản tin cảnh báo về một lỗ hổng bảo mật chết người mới trong trình duyệt mã nguồn mở Firefox.
Ban đầu chuyên gia bảo mật Thor Larholm cho rằng lỗ hổng bảo mật nói trên thuộc về trình duyệt Internet Explorer của Microsoft chứ không phải là Firefox. Tuy nhiên những nghiên cứu sâu hơn đã cho kết quả ngược lại.
Secunia cho biết lỗ hổng bảo mật nói trên bắt nguồn từ hàm xử lý URI "firefoxurl://". Lỗi này có thể bị lợi dụng để điều khiển Firefox thực thi một số lệnh nhị phân nhất định.
Đặc biệt trên một hệ thống có cài đặt cả hai loại trình duyệt Internet Explorer và Firefox thì khả năng bị tấn công vẫn có thể xảy ra. Khi người dùng IE để truy cập vào một trang web độc hại các thông số hàm xử lý URI cũng vẫn có thể được tự động chuyển sang vận hành trên Firefox mà không hề cần bất kỳ sự can thiệp nào từ phía người dùng.
Secunia xác nhận phiên bản Firefox 2.0.0.4 cài đặt đầy đủ các bản vá cũng vẫn mắc lỗi URI. Các phiên bản khác cũng có thể mắc lỗi.
Hoàng Dũng
Lỗi bảo mật “xuyên táo” IE, Firefox
33
Bạn nên đọc
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
5 cách khởi chạy nhanh chương trình trên Windows
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Điền số thứ tự, ký tự đầu dòng tự động Word
Hôm qua 1 -
Cách sửa lỗi Clock Watchdog Timeout trong Windows 10
Hôm qua -
Cách bật và sử dụng Remote Desktop trên Windows 11
Hôm qua -
Code Yêu Linh Giới mới nhất và cách nhập
Hôm qua -
1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
Hôm qua 66 -
Cách chọn tất cả các màu sắc giống nhau trong Photoshop
Hôm qua -
Cách tạo thời khóa biểu trong Excel
Hôm qua -
6 cách khắc phục lỗi checksum trong WinRAR
Hôm qua -
Cách ghép đồ Đấu Trường Chân Lý mùa 12, đồ mới DTCL mùa 12
Hôm qua 8 -
Cách đăng ký VssID trên máy tính, điện thoại, tạo tài khoản bảo hiểm xã hội chi tiết nhất
Hôm qua