Các chuyên gia bảo mật vừa mới phát hiện ra một lỗ hổng bảo mật mới trong trình duyệt mã nguồn mở Firefox 1.5.0.3 có thể đặt người dùng trước nguy cơ bị tấn công từ chối dịch vụ (DoS).
Lỗi bảo mật này phát sinh trong các thẻ xử lý hình ảnh của trình duyệt.
SANS Internet Storm Center là cơ quan đầu tiên phát hiện ra lỗi bảo mật này. Tiến hành nghiên cứu sâu thêm vấn đề, SANS phát hiện ra lỗi bảo mật này hoàn toàn có thể sử dụng cho các mục đích “đen tối” - tấn công từ chối dịch vụ.
Bước đầu, khả năng khai thác theo phân tích của các chuyên gia bị bác bỏ và cho rằng không có khả năng thực hiện. Theo đó, một bức ảnh chứa siêu liên kết nếu được mở ra sẽ khởi động ứng dụng đa phương tiện truyền thông để chạy một tệp tin “.wav”.
Tuy nhiên, các chuyên gia nghiên cứu đã khẳng định rằng một lỗi tương tự như thế này có thể bị lợi dụng khai thác cùng JavaScript để mới một ứng dụng gửi nhận email trên hệ thống mắc lỗi để mở cùng một lúc nhiều cửa sổ chứa lệnh “mailto:” khiến cho hệ thống bị treo.
Chris Mosby - quản trị của diễn đàn myITforum.com – chia sẻ kinh nghiệm phòng chống bị tấn công thông qua lỗi bảo mật này với người dùng như sau: Thứ nhất là vô hiệu hoá khả năng tự động khởi động trình gửi nhận email trong Firefox. Thứ hai là vô hiệu hoá JavaScript và khoá lệnh mailto.
Nhà phát triển trình duyệt hiện vẫn chưa có lời bình chính thức nào về lỗi bảo mật này.
Hoàng Dũng
Phiên bản mới nhất Firefox mắc lỗi DoS
177
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lời chúc Tết Sếp hay, lời chúc mừng năm mới 2024 cho sếp ấn tượng
2 ngày -

Xóa sạch thư mục WinSxS để giải phóng không gian Windows
2 ngày -

Cách sửa lỗi không hiện ID trên Ultraviewer
2 ngày -

Mời chơi game khủng long mất mạng phiên bản 3D siêu cuốn ngay trên web
2 ngày -

Hàm print() trong Python
2 ngày 1 -

8 cách sửa lỗi “Excel Cannot Open Because The File Format Is Not Valid”
2 ngày -

Cách chuyển mã phông chữ với Unikey
2 ngày -

19+ điều thú vị giúp bạn "giết" thời gian khi ở một mình
2 ngày -

Cách lấy dữ liệu từ ảnh vào Excel không lỗi font
2 ngày 2 -

Công thức tính thể tích hình chóp, chu vi hình chóp
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy