Ngày hôm qua (07/02) một hacker được biết đến với tên HD Moore đã cho công đoạn mã khai thác một lỗ hổng bảo mật trong phiên bản mới nhất trình duyệt mã nguồn mở Firefox 1.5 của Mozilla trên trang web The Metasploit Project.
Moore cho biết một hacker có tên là Georgi Guninski đã thông báo cho Mozilla Foundation về lỗ hổng bảo mật này từ cuối năm ngoái. Moore chỉ làm cái công việc đơn giản là thực hiện và công bố những gì mà Guninski đã biết.
Mozilla cũng đã cho công bố một bản tin khuyến cáo đoạn mã khai thác lỗ hổng bảo mật này vào ngày thứ 4 tuần trước song song với việc cho ra mắt phiên bản Firefox 1.5.0.1 đã được sửa lỗi này.
Theo bản tin của Mozilla lỗ hổng bảo mật này - chỉ được đánh giá ở mức độ trung bình – có thể gây ra lỗi tràn bộ nhớ đệm trong trình duyệt để khai thác chạy các đoạn mã nhị phân. Tuy nhiên để khai thác thành công thì tin tặc ác ý phải lừa được người sử dụng vào truy cập vào một trang web chứa các đoạn mã nguy hiểm.
Chris Beard, phó chủ tịch phụ trách sản phẩm của Mozilla, ngày hôm qua cũng cho biết là hãng chưa nhận được bất kỳ thông báo nào về việc đoạn mã kể trên được lợi dụng để tấn công khai thác lỗ hổng trong trình duyệt vì lỗi bảo mật này chỉ được đánh giá ở mức độ trung bình. Tuy nhiên đến nay lỗi này đã được nâng lên mức “nguy hiểm” do nó có thể bị lợi dung khai thác tấn công từ xa thông qua việc thực thi các đoạn mã nguy hiểm.
Tuy nhiên, lỗi bảo mật này chỉ ảnh hưởng duy nhất đến phiên bản Firefox 1.5 vì thế người sử dụng chỉ cần nâng cấp lên phiên bản mới nhất là 1.5.0.1 là có thể được bảo vệ tránh khỏi bị tấn công.
Thunderbird 1.5 – phiên bản mới nhất ứng dụng gửi nhận email trên PC của Mozilla – cũng có thể bị mắc lỗi bảo mật nếu như được cho phép nhận các email có chứa JavaScript. Tuy nhiên đây lại không phải là thiết lập mặc định trong Thunderbird.
Xuất hiện đoạn mã độc hại tấn công Firefox
75
Bạn nên đọc
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách tạo chữ ký tay, ký tài liệu trong Google Docs
Hôm qua -
Xóa Cache Windows 10 update để giải phóng không gian bộ nhớ
Hôm qua 1 -
Cách khắc phục thông báo "Enter Network Credentials" liên tục trên Windows
Hôm qua -
Cách tăng tốc IDM hiệu quả nhất
Hôm qua -
Hướng dẫn kích hoạt và sử dụng Remote Desktop trên máy tính Windows 10
Hôm qua -
DDD là gì? Destroy Dick December là gì?
Hôm qua 6 -
Tổng hợp những phần mềm cheat, thay đổi thông số game offline giống như Cheat Engine
Hôm qua -
Bài 1: Bootstrap 5 là gì? Bắt đầu như thế nào?
Hôm qua -
Cách tải file ISO Windows 7
Hôm qua -
11 phím tắt Figma hữu ích giúp làm việc nhanh hơn
Hôm qua