Các chuyên gia bảo mật vừa mới phát hiện ra một lỗ hổng bảo mật mới trong trình duyệt mã nguồn mở Firefox 1.5.0.3 có thể đặt người dùng trước nguy cơ bị tấn công từ chối dịch vụ (DoS).
Lỗi bảo mật này phát sinh trong các thẻ xử lý hình ảnh của trình duyệt.
SANS Internet Storm Center là cơ quan đầu tiên phát hiện ra lỗi bảo mật này. Tiến hành nghiên cứu sâu thêm vấn đề, SANS phát hiện ra lỗi bảo mật này hoàn toàn có thể sử dụng cho các mục đích “đen tối” - tấn công từ chối dịch vụ.
Bước đầu, khả năng khai thác theo phân tích của các chuyên gia bị bác bỏ và cho rằng không có khả năng thực hiện. Theo đó, một bức ảnh chứa siêu liên kết nếu được mở ra sẽ khởi động ứng dụng đa phương tiện truyền thông để chạy một tệp tin “.wav”.
Tuy nhiên, các chuyên gia nghiên cứu đã khẳng định rằng một lỗi tương tự như thế này có thể bị lợi dụng khai thác cùng JavaScript để mới một ứng dụng gửi nhận email trên hệ thống mắc lỗi để mở cùng một lúc nhiều cửa sổ chứa lệnh “mailto:” khiến cho hệ thống bị treo.
Chris Mosby - quản trị của diễn đàn myITforum.com – chia sẻ kinh nghiệm phòng chống bị tấn công thông qua lỗi bảo mật này với người dùng như sau: Thứ nhất là vô hiệu hoá khả năng tự động khởi động trình gửi nhận email trong Firefox. Thứ hai là vô hiệu hoá JavaScript và khoá lệnh mailto.
Nhà phát triển trình duyệt hiện vẫn chưa có lời bình chính thức nào về lỗi bảo mật này.
Hoàng Dũng
Phiên bản mới nhất Firefox mắc lỗi DoS
177
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn đóng dấu ngoặc số âm trong Excel
2 ngày 1 -

Code Roblox mới nhất tháng 1 và cách nhập Roblox Promo Code 2026
2 ngày 6 -

45 câu đố vui cho trẻ về nghề nghiệp
2 ngày -

Cách kiểm soát quyền truy cập camera trên Chrome
2 ngày -

Cách tính BHXH 1 lần, hưởng BHXH 1 lần mới nhất
2 ngày -

Giải phương trình bậc 2 một ẩn bằng Python
2 ngày 3 -

Cách đăng ký tài khoản định danh điện tử
2 ngày -

5 cách phân cách hàng nghìn bằng dấu phẩy trong Excel
2 ngày 1 -

Firmware là gì? Firmware khác Software như thế nào?
2 ngày -

Đội hình Định Mệnh DTCL mùa 11, cách chơi, lên đồ
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy