Ngày hôm qua (07/02) một hacker được biết đến với tên HD Moore đã cho công đoạn mã khai thác một lỗ hổng bảo mật trong phiên bản mới nhất trình duyệt mã nguồn mở Firefox 1.5 của Mozilla trên trang web The Metasploit Project.
Moore cho biết một hacker có tên là Georgi Guninski đã thông báo cho Mozilla Foundation về lỗ hổng bảo mật này từ cuối năm ngoái. Moore chỉ làm cái công việc đơn giản là thực hiện và công bố những gì mà Guninski đã biết.
Mozilla cũng đã cho công bố một bản tin khuyến cáo đoạn mã khai thác lỗ hổng bảo mật này vào ngày thứ 4 tuần trước song song với việc cho ra mắt phiên bản Firefox 1.5.0.1 đã được sửa lỗi này.
Theo bản tin của Mozilla lỗ hổng bảo mật này - chỉ được đánh giá ở mức độ trung bình – có thể gây ra lỗi tràn bộ nhớ đệm trong trình duyệt để khai thác chạy các đoạn mã nhị phân. Tuy nhiên để khai thác thành công thì tin tặc ác ý phải lừa được người sử dụng vào truy cập vào một trang web chứa các đoạn mã nguy hiểm.
Chris Beard, phó chủ tịch phụ trách sản phẩm của Mozilla, ngày hôm qua cũng cho biết là hãng chưa nhận được bất kỳ thông báo nào về việc đoạn mã kể trên được lợi dụng để tấn công khai thác lỗ hổng trong trình duyệt vì lỗi bảo mật này chỉ được đánh giá ở mức độ trung bình. Tuy nhiên đến nay lỗi này đã được nâng lên mức “nguy hiểm” do nó có thể bị lợi dung khai thác tấn công từ xa thông qua việc thực thi các đoạn mã nguy hiểm.
Tuy nhiên, lỗi bảo mật này chỉ ảnh hưởng duy nhất đến phiên bản Firefox 1.5 vì thế người sử dụng chỉ cần nâng cấp lên phiên bản mới nhất là 1.5.0.1 là có thể được bảo vệ tránh khỏi bị tấn công.
Thunderbird 1.5 – phiên bản mới nhất ứng dụng gửi nhận email trên PC của Mozilla – cũng có thể bị mắc lỗi bảo mật nếu như được cho phép nhận các email có chứa JavaScript. Tuy nhiên đây lại không phải là thiết lập mặc định trong Thunderbird.
Xuất hiện đoạn mã độc hại tấn công Firefox
75
Bạn nên đọc
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Tổng hợp sự kiện nhận skin miễn phí Liên Quân 9/2025
Hôm qua 4 -
Cách viết công thức toán học trong Word cực dễ
Hôm qua -
Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -
Top đội hình mạnh nhất Cờ Liên Quân 2025
Hôm qua 3 -
C++ Editor Online
Hôm qua -
Cách sửa lỗi không in được ảnh trong Word
Hôm qua -
Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -
JOIN trong SQL Server
Hôm qua 1 -
Khắc phục lỗi tập tin Excel bị thu nhỏ khi in
Hôm qua -
Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2