【bxh giải úc】Lỗ hổng bảo mật tồn tại 18 năm trên loạt trình duyệt web
Lỗ hổng trình duyệt sửa trước khi công khai nhờ nhà nghiên cứu độc lập tham gia vào chương trình săn thưởng của Google,ỗhổngbảomậttồntạinămtrênloạttrìnhduyệbxh giải úc Microsoft, Mozilla, Apple và công ty khác.
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.
Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.
Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An(VOV.VN)Link: https://vov.vn/cong-nghe/tin-cong-nghe/lo-hong-bao-mat-ton-tai-18-nam-tren-mot-loat-trinh-duyet-web-post1113596.vov
下一篇:Streamlining should reduce the number of civil servants and public employees by at least 20 per cent
相关文章:
- Tây Nguyên, Nam Bộ mưa nhiều nhất cả nước
- Đại sứ quán Việt Nam tại Israel khuyến cáo cộng đồng người Việt khi xung đột leo thang
- Nghệ An: Cần cơ chế mới để thu hút đầu tư vào nông nghiệp
- Xung đột giữa Israel
- Vỡ nợ thẻ tín dụng của Mỹ cao kỷ lục
- HoREA phản đối thu tiền sử dụng đất vườn hoa, hồ bơi chung cư, bãi đỗ xe nổi
- Bài 4: Một cuộc đời với nhiều cuộc hành trình…
- Thủ tướng đề nghị tạm thời chưa tăng lương cơ sở và lương hưu từ 1/7
- Việt Nam is an important country to Australia: diplomat
- Dệt may tập trung khai thác các thị trường tiềm năng
相关推荐:
- Người Việt dùng smartphone truy cập Internet để làm gì nhiều nhất?
- Thủ tướng cắt băng khai trương 2 công trình trọng điểm tại Quảng Ninh
- Chung cư rộng 350m2 như trung tâm giải trí thu nhỏ của gia đình ở Hà Nội
- Khởi công 3 dự án cao tốc Bắc
- Hoa hậu Nguyễn Thanh Hà ấp ủ viết sách về môi trường
- Bắc Bộ mưa dông diện rộng, vùng núi và trung du có nơi mưa rất to
- Đây là cứu cánh của ngành du lịch
- Đẩy mạnh bán sản phẩm, Văn Phú
- Một chủ tịch huyện ở Thừa Thiên Huế vi phạm nồng độ cồn
- Đề nghị theo dõi và thực hiện tốt việc chuyển mục đích sử dụng đất
- Vớt xong gần 7 tấn, cá chết lại tiếp tục nổi trắng hồ ở Đà Nẵng
- Những câu chuyện về thị trường chứng khoán New York thập niên 90
- Lãnh đạo thế giới chia buồn về sự ra đi của cựu Thủ tướng Ấn Độ Manmohan Singh
- iPhone 7 sẽ chính thức ra mắt vào ngày 7/9
- Tăng gần 640 lượt xe khách, 50.000 vé tàu phục vụ hành khách phía Bắc dịp 2/9
- Hội nghị tập huấn công tác nhân quyền toàn quốc năm 2023
- Long An tham gia chợ công nghệ và thiết bị quốc tế Việt Nam
- Bình Dương đạt nhiều thành tựu, xây dựng quê hương thông minh, hiện đại
- Khai mạc Phiên họp thứ 41 của Ủy ban Thường vụ Quốc hội
- Nên làm gì khi điện thoại thông minh bị lỗi sạc