【ket qua herediano】Lỗ hổng bảo mật tồn tại 18 năm trên loạt trình duyệt web
Lỗ hổng trình duyệt sửa trước khi công khai nhờ nhà nghiên cứu độc lập tham gia vào chương trình săn thưởng của Google,ỗhổngbảomậttồntạinămtrênloạttrìnhduyệket qua herediano Microsoft, Mozilla, Apple và công ty khác.
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.
Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.
Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An(VOV.VN)Link: https://vov.vn/cong-nghe/tin-cong-nghe/lo-hong-bao-mat-ton-tai-18-nam-tren-mot-loat-trinh-duyet-web-post1113596.vov
-
Nâng hạng thị trường chứng khoán có tác động ra sao đến dòng vốn ngoại?Dân công sở tìm cách ứng phó khi cho con nghỉ học vì virus coronaLàm gì để rước tài lộc, may mắn đầu năm?Tôi lo lắng khi thấy chồng ra sức chiều chuộng con gái riêng của vợBắt 4 nghi phạm đập hàng loạt kính ô tô, trộm cắp tài sản ở Vĩnh PhúcSiêu thị Hà Nội ăm ắp hàng, người dân bình tĩnh mua ngày đầu giãn cáchGiữa dịch corona, nhiều người Sài Gòn không đeo khẩu trangChính phủ quyết cơ chế đặc thù gỡ vướng nguồn vật liệu xây dựng cao tốc Bắc‘Thực hiện số hóa ngân hàng một cách toàn diện’Từ nữ sinh bị trêu chọc vì cân nặng đến người mẫu nội y nổi tiếng
下一篇:Ngày 6/1: Giá lúa gạo tại khu vực Đồng bằng sông Cửu Long ít biến động
- ·Hải quan Lào Cai “nâng bước” cho nông sản xuất ngoại
- ·Vợ lâm bệnh nặng, tha thiết tìm gặp 'người bí ẩn' khiến tôi sửng sốt
- ·Tâm sự bạn thân cùng nhà tìm mọi cách quyến rũ người yêu
- ·TPHCM dẫn đầu cả nước về xuất khẩu thủy sản
- ·Xe đưa đón học sinh có màu sơn riêng, đăng kiểm được không?
- ·Chính thức công nhận thương hiệu "Nhãn Sơn La"
- ·‘Gu’ thời Covid
- ·Nhiều ý kiến phản đối, VAFI vẫn tin việc hạ dần lãi suất tiền gửi về 0% sẽ thành công
- ·(INFOGRAPHICS) Đối tượng áp dụng chính sách, chế độ trong sắp xếp tổ chức bộ máy
- ·Duy Mạnh không tiếc tiền mua hàng hiệu cho Quỳnh Anh
- ·Em bé sơ sinh trong khu cách ly ở Sài Gòn: Chiến sĩ thay nhau bế bồng, chăm sóc
- ·Nhiều lo ngại, giá vàng tiếp tục đi lên
- ·Trong trại giam, Mr Pips Phó Đức Nam có thấu?
- ·5 có 3 không là những điều mà mọi phụ nữ cần biết trước khi kết hôn
- ·Món gà rán chấm sốt mayonnaise kiểu Nhật
- ·Nước mắt cô gái 'tiểu tam' trong căn hộ chung cư cao cấp
- ·Siêu máy tính dự đoán Brighton vs Arsenal, 00h30 ngày 5/1
- ·Giá vàng SJC tiến lên sát mốc 57 triệu đồng/lượng
- ·Gieo lộc cây ngày Tết, hái ‘quả ngọt’ trong năm
- ·Bonsai độc đáo từ quả dừa khô bỏ đi của người đàn ông Sài Gòn
- ·Cử tri kiến nghị mở rộng quốc lộ, Bộ GTVT chưa bố trí được vốn
- ·Giá USD và giá vàng đều rất "bấp bênh"
- ·Duy Mạnh không tiếc tiền mua hàng hiệu cho Quỳnh Anh
- ·Bạn gái ngoại tình, tôi vẫn không nỡ buông tay vì lý do khó nói
- ·Long An: Tập huấn nghiệp vụ về thông tin và truyền thông
- ·Phụ nữ không hạnh phúc trong hôn nhân thường có 3 đặc điểm này
- ·Phương án điều chỉnh lịch bay ở Nội Bài, Vân Đồn ứng phó bão số 1
- ·Vị giám đốc nhường khách sạn làm nơi cách ly người từ nước ngoài về
- ·Hơn 50 thầy đồ hội tụ, Tết xưa được tái hiện ở Văn Miếu
- ·Cụ bà 78 tuổi đạp xe đến ủy ban xã ủng hộ 1 triệu đồng chống dịch Covid
- ·Công điện của Thủ tướng về việc tai nạn trong diễn tập tại Quân khu 7
- ·Vốn đầu tư vẫn “chảy” mạnh vào Bình Dương bất chấp dịch bệnh
- ·Tâm sự xúc động của nàng dâu về mẹ chồng
- ·Hai kịch bản cho kinh tế Việt Nam 6 tháng cuối năm
- ·Nữ chuyên viên Sở Nội vụ Hải Phòng từng làm loạn ở phường xin nghỉ việc
- ·Bonsai độc đáo từ quả dừa khô bỏ đi của người đàn ông Sài Gòn