Các chuyên gia bảo mật vừa mới phát hiện ra một lỗ hổng bảo mật mới trong trình duyệt mã nguồn mở Firefox 1.5.0.3 có thể đặt người dùng trước nguy cơ bị tấn công từ chối dịch vụ (DoS).
Lỗi bảo mật này phát sinh trong các thẻ xử lý hình ảnh của trình duyệt.
SANS Internet Storm Center là cơ quan đầu tiên phát hiện ra lỗi bảo mật này. Tiến hành nghiên cứu sâu thêm vấn đề, SANS phát hiện ra lỗi bảo mật này hoàn toàn có thể sử dụng cho các mục đích “đen tối” - tấn công từ chối dịch vụ.
Bước đầu, khả năng khai thác theo phân tích của các chuyên gia bị bác bỏ và cho rằng không có khả năng thực hiện. Theo đó, một bức ảnh chứa siêu liên kết nếu được mở ra sẽ khởi động ứng dụng đa phương tiện truyền thông để chạy một tệp tin “.wav”.
Tuy nhiên, các chuyên gia nghiên cứu đã khẳng định rằng một lỗi tương tự như thế này có thể bị lợi dụng khai thác cùng JavaScript để mới một ứng dụng gửi nhận email trên hệ thống mắc lỗi để mở cùng một lúc nhiều cửa sổ chứa lệnh “mailto:” khiến cho hệ thống bị treo.
Chris Mosby - quản trị của diễn đàn myITforum.com – chia sẻ kinh nghiệm phòng chống bị tấn công thông qua lỗi bảo mật này với người dùng như sau: Thứ nhất là vô hiệu hoá khả năng tự động khởi động trình gửi nhận email trong Firefox. Thứ hai là vô hiệu hoá JavaScript và khoá lệnh mailto.
Nhà phát triển trình duyệt hiện vẫn chưa có lời bình chính thức nào về lỗi bảo mật này.
Hoàng Dũng
Phiên bản mới nhất Firefox mắc lỗi DoS
177
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm CONVERT trong SQL Server
2 ngày -

Múi giờ các nước trên thế giới và bản đồ múi giờ thế giới
2 ngày -

Thiếu sót hay thiếu xót đúng chính tả?
2 ngày -

Hướng dẫn gửi file trên Messenger điện thoại, máy tính
2 ngày -

7 phần mềm equalizer tốt nhất cho Windows 10 để cải thiện âm thanh PC
2 ngày -

Stt chất từ lời bài hát, cap lời bài hát hay và ý nghĩa về tình yêu, cuộc sống
2 ngày -

Hàm printf() trong C
2 ngày 2 -

Sửa lỗi không cài được .NET Framework 3.5 trên Windows
2 ngày -

Cách thay đổi hướng slide theo chiều dọc trong PowerPoint
2 ngày -

Cách sử dụng mail merge trong Word để trộn văn bản
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel