-
Án tử tuổi 19 từ món khoái khẩu "4 lần/tuần": Bài học xương máu cho giới trẻ -
Chân dung "nữ tướng ngã ngựa": Từ sự nghiệp binh nghiệp lẫy lừng đến đại án "rút ruột" công trình bệnh viện -
10 "hồng nhan bạc phận" của Showbiz Việt: Người 4 đời chồng, kẻ trắng tay sau những cuộc tình bão táp -
Sáng thức dậy gặp 4 dấu hiệu này thì XIN CHIA BUỒN! Thận có thể đang suy yếu nhanh chóng -
Những nghệ sĩ Việt trải qua nhiều lần đổ vỡ hôn nhân, danh ca đình đám có 4 vợ và 14 con -
Lặn tìm máy cày dưới lòng hồ thủy điện Nhàn Hạc, người đàn ông Nghệ An đuối nước: Thi thể tìm thấy ở nơi không ngờ -
Đừng bỏ lỡ: Mẹo phong thủy hút tài lộc đầy nhà nên làm vào cuối năm để đón Tết sung túc -
Chàng trai 26 tuổi đột tử vì quá chủ quan khi cơ thể kêu cứu -
Nhân chứng tiết lộ biểu hiện lạ của người đàn ông trước khi bị xe bồn cán nguy kịch, cơ quan chức năng đã cố hết sức -
Cảnh báo từ Cục CSGT: Đã bán hoặc cho tặng xe, chủ cũ cần làm ngay điều này để tránh rắc rối pháp lý
Công nghệ
11/08/2024 21:12Lỗ hổng bảo mật tồn tại 18 năm trên một loạt trình duyệt web
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này đã tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.

Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ đã được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là một lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.

Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An (VOV.vn)
- Đức cân nhắc phá bỏ rào cản, thảo luận về khả năng tự chủ vũ khí hạt nhân (11:20)
- MXH chấn động vì vụ nam thanh niên xin đi nhờ xe của cô gái rồi có hành vi không thể chấp nhận (11:05)
- Giá xe Kia K3 lăn bánh đầu tháng 2/2026: Rẻ nhất phân khúc, ‘thách thức’ Mazda3 và Hyundai Elantra (24 phút trước)
- Gia đình yên ấm, vì sao người trẻ càng trưởng thành càng ít muốn về nhà? (24 phút trước)
- Lộ hát nhép trong tích tắc, Duyên Quỳnh đánh rơi cơ hội vàng tại Làn Sóng Xanh 2025 (33 phút trước)
- Người dân "mách" Cục trưởng CSGT, tài xế xe biển xanh bị lập biên bản xử phạt (34 phút trước)
- Án tử tuổi 19 từ món khoái khẩu "4 lần/tuần": Bài học xương máu cho giới trẻ (35 phút trước)
- Chân dung "nữ tướng ngã ngựa": Từ sự nghiệp binh nghiệp lẫy lừng đến đại án "rút ruột" công trình bệnh viện (36 phút trước)
- Giá vàng tiếp tục giảm, xuống dưới 170 triệu đồng/lượng (48 phút trước)
- Đảng Dân chủ Mỹ tạo đà bứt phá: "Cơn mưa tiền" đổ vào các bang chiến địa (1 giờ trước)