-
Dự án Nuôi em tiếp tục lộ bất thường: Hết mã trong nước, chuyển nhà hảo tâm sang nuôi em ở Campuchia -
Gần 98ha rừng bị xâm hại: Đề nghị kỷ luật 2 kiểm lâm -
Cờ đỏ sao vàng tung bay tại Bangkok: Đoàn thể thao Việt Nam trang nghiêm dự Lễ thượng cờ, quyết tâm chinh phục SEA Games 33 -
Thi thể phân huỷ trong nhà vệ sinh chung cư TP.HCM: Hé lộ danh tính bí ẩn cùng loạt dấu vết bất thường -
Cô gái chuyển nhầm 580 triệu cho bạn em trai, liên hệ xin lại thì đối phương tỉnh bơ: Trả nợ rồi! -
Lùm xùm dự án Nuôi em không minh bạch: Người phụ trách dự án biến mất, luật sư nêu loạt bất thường -
Camera AI phát hiện 703 lượt xe vượt đèn đỏ ở một ngã tư Hà Nội trong một ngày -
Truy tìm xe tải bỏ chạy sau khi làm rơi đá xuống xe khách khiến du khách nước ngoài tử vong -
Hotgirl RMIT xinh đẹp được Lý Hoàng Nam dành tặng cúp vô địch PPA Tour Asia là ai? -
Ngày càng nhiều người tử vong vì tiểu đường: Bác sĩ chỉ đích danh 5 loại đồ uống nên tránh xa
Công nghệ
11/08/2024 21:12Lỗ hổng bảo mật tồn tại 18 năm trên một loạt trình duyệt web
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này đã tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.

Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ đã được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là một lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.

Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An (VOV.vn)
- HLV Mai Đức Chung: “Tôi nhận trách nhiệm nhưng trọng tài xử lý chưa công bằng” (08/12/25 23:14)
- Nhân viên ngân hàng dụ khách mở thẻ tín dụng rồi chiếm đoạt hơn 900 triệu đồng (08/12/25 22:55)
- Live concert “See the light” của Mỹ Tâm tại Mỹ Đình: Sân khấu 75m, LED 1.650m² và quy mô lớn chưa từng có (08/12/25 22:48)
- U22 Indonesia thua sốc tại SEA Games 33, nguy cơ bị loại (08/12/25 22:30)
- Trào lưu “Nuôi Tôi” nở rộ trên mạng xã hội sau tranh cãi về dự án Nuôi Em (08/12/25 22:22)
- Quyền Linh lên tiếng về tin đồn bị bắt (08/12/25 22:06)
- Tuyển nữ Việt Nam lấn lướt nhưng thua đau Philippines ở phút bù giờ (08/12/25 21:14)
- Truy tố Lê Trung Khoa (08/12/25 20:58)
- Việt Nam bày tỏ quan ngại trước căng thẳng leo thang giữa Campuchia và Thái Lan (08/12/25 20:50)
- Đại biểu Quốc hội yêu cầu thủy điện xả lũ gây thiệt hại cho dân thì phải đền bù xứng đáng (08/12/25 20:39)