Mozilla đã phát hành bản cập nhật để bít lỗ hổng chết người trong phương thức trình duyệt Firefox xử lý các tệp tin đa phương tiện QuickTime vừa được phát hiện tuần trước.
Chuyên gia nghiên cứu phát hiện ra lỗi bảo mật Firefox Petko Petkov khẳng định tin tặc có thể lợi dụng lỗi này để chạy các phần mềm bất hợp pháp trên các hệ thống mắc lỗi. Mozilla cũng xác nhận lỗi này hoàn toàn có thể lợi dụng để cài đặt mã độc, ăn cắp dữ liệu hoặc phá hỏng máy tính của người dùng.
Tháng 7, Mozilla cũng đã phát hành một bản cập nhật bảo mật nhắm đến những lỗi bảo mật tương tự, song chuyên gia Petkov vẫn chỉ ra được cách tin tặc có thể điều khiển vận hành các lệnh chạy phần mềm trên hệ thống mắc lỗi bằng cách lừa người dùng mở một tệp tin QuickTime độc hại.
Mozilla xác nhận lỗi bảo mật sẽ chỉ có thể được khắc phục tận gốc rễ chỉ khi nào Apple cũng nghiên cứu và khắc phục lỗi trong QuickTime. Ngoài ra người dùng có thể vô hiệu hoá hoàn toàn Javascript trong trình duyệt Firefox, cũng có thể giúp phần nào tránh nguy cơ bị tấn công khi QuickTime chưa được sửa lỗi.
“Chuyên gia Petkov đã gửi cho chúng tôi một phiên bản mã khai thác thử nghiệm. Phiên bản này hoàn toàn có thể được chuyển thành mã khai thác hiệu quả tấn công người dùng. Chính vì thế chúng tôi khuyên người dùng nên thật sự cẩn thận,” Window Snyder – giám đốc bảo mật của Mozilla - khuyến cáo.
Petkov khẳng định bản thân Internet Explorer cũng có thể bị tấn công bằng lỗi bảo mật như Firefox, song chính sách bảo mật nghiêm ngặt của IE đã giúp giảm thiểu nguy cơ bị tấn công đi rất nhiều.
Bản cập nhật sửa lỗi sẽ được tự động cập nhật thông qua tính năng Autoupdate của trình duyệt.
Hoàng Dũng
Mozilla sửa lỗi “xuyên táo” cho Firefox
85
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xem cấu hình máy tính dễ, nhanh chóng
2 ngày -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
2 ngày -

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
2 ngày -

Cách xem lịch thủy triều trên điện thoại
2 ngày -

2 tuổi xông đất cực tốt năm 2024 cho gia đình gặp nhiều may mắn
2 ngày -

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
2 ngày 2 -

Cách tải Direct X và cài đặt DirectX trên máy tính
2 ngày -

Cách tạo thiệp video chúc mừng năm mới 2026
2 ngày -

5 cách viết hoa chữ cái đầu trong Excel
2 ngày -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy