213
/
85144
Trình duyệt FireFox xuất hiện lỗ hổng, ai cũng có thể xâm nhập
trinh-duyet-firefox-xuat-hien-lo-hong-ai-cung-co-the-xam-nhap
news

Trình duyệt FireFox xuất hiện lỗ hổng, ai cũng có thể xâm nhập

Chủ nhật, 12/01/2020 | 09:11:30
567 lượt xem

Cơ quan an ninh cơ sở hạ tầng và không gian mạng Mỹ (CISA) mới đây đã cảnh báo một lỗ hổng có thể cho phép tội phạm chiếm quyền kiểm soát toàn bộ trình duyệt FireFox.

Ảnh minh họa. (Nguồn: computerworld.com) 

Mozilla đã buộc phải đưa ra một bản sửa lỗi cho trình duyệt Firefox của mình sau khi một lỗ hổng nghiêm trọng trên trình duyệt được phát hiện cho phép tin tặc nhắm vào người dùng.

Cơ quan an ninh cơ sở hạ tầng và không gian mạng Mỹ (CISA) mới đây đã cảnh báo một lỗ hổng có thể cho phép tội phạm chiếm quyền kiểm soát toàn bộ trình duyệt FireFox.

Mozilla cho biết họ đã nhận được bằng chứng cho thấy tin tặc đang tích cực khai thác lỗ hổng để thực hiện "các cuộc tấn công nhắm mục tiêu" chống lại người dùng.

Mozilla ngay lập tức đã phát hành một bản cập nhật tự động để vá lỗ hổng nguy hiểm trên.

Người dùng được khuyến cáo cập nhật trình duyệt FireFox theo cách thủ công để đảm bảo được bảo vệ hoàn toàn khỏi mọi cuộc tấn công.

CISA cho biết trong một tuyên bố: "Mozilla đã phát hành bản cập nhật bảo mật để giải quyết lỗ hổng trong Firefox và Firefox ESR."

"Kẻ tấn công có thể khai thác lỗ hổng này để kiểm soát hệ thống bị ảnh hưởng." Và "lỗ hổng này đã được phát hiện trong các cuộc kiểm tra bảo mật tự nhiên." - Thông báo của Mozilla.

"Cơ quan an ninh cơ sở hạ tầng và an ninh mạng (CISA) khuyến khích người dùng và quản trị viên xem lại Tư vấn bảo mật Mozilla cho Firefox 72.0.1 và Firefox ESR 68.4.1 và áp dụng các bản cập nhật cần thiết." 

Mozilla tuyên bố hãng này đã nắm được lỗ hổng "zero-day" khi công ty bảo mật Trung Quốc, Qihoo 360 thông báo cho công ty này. 

Không rõ có bao nhiêu người đã bị tấn công và những gì tin tặc đã truy cập. Nhưng Mozilla đã xác nhận rằng họ "đã biết được các cuộc tấn công có chủ đích trong việc lạm dụng lỗ hổng này."

Mozilla không tiết lộ chi tiết cụ thể về cách những kẻ tấn công khai thác lỗ hổng, nhưng theo giới chuyên gia, nó được cho là một loại lỗi bộ nhớ.

Những kẻ tấn công tìm thấy một cách để đọc dữ liệu trong các vị trí bộ nhớ cần được ẩn khỏi chế độ xem.

Trong bản cập nhật FireFox mới nhất, lỗ hổng này đã được đóng lại./.

Theo Việt Đức / Vietnamplus

https://www.vietnamplus.vn/trinh-duyet-firefox-xuat-hien-lo-hong-ai-cung-co-the-xam-nham-nhap/618040.vnp

  • Từ khóa

Google vá một lỗi giúp người dùng Gmail tránh tình huống khó xử

Gmail vừa giới thiệu một tính năng mới nhằm giúp người dùng tránh những tình huống khó xử khi trả lời email.
13:32 - 05/08/2026
31 lượt xem

Có nên dán thêm kính cường lực khi màn hình bị nứt vỡ?

Nhiều người sử dụng miếng dán cường lực cho màn hình điện thoại ngay sau khi chúng vừa bị nứt kính như một giải pháp tạm thời.
11:06 - 05/08/2026
111 lượt xem

Phát triển ứng dụng AI từ 150 bài toán lớn của ngành tài chính

Từ 150 nhu cầu tại 23 đơn vị thuộc Bộ Tài chính, FPT đã chuẩn hóa thành 80 bài toán nghiệp vụ và phát triển 7 nhóm chức năng trọng tâm ứng dụng trí tuệ...
09:23 - 05/08/2026
276 lượt xem

OpenAI có 1 tỉ người dùng nhưng vẫn chưa giải được bài toán lợi nhuận

OpenAI tiếp tục mở rộng quy mô người dùng và giảm giá mô hình, nhưng doanh thu tăng vẫn chưa bù được chi phí vận hành hạ tầng AI.
15:08 - 04/08/2026
261 lượt xem

Báo Công Thương chính thức mở chuyên mục AI Công Thương

Từ ngày 1/8, Báo Công Thương chính thức mở chuyên mục AI Công Thương, cung cấp thông tin về trí tuệ nhân tạo dưới góc nhìn công nghiệp, thương mại và năng...
13:37 - 04/08/2026
134 lượt xem
pixel