-
Mỹ công bố 300 người nổi tiếng có tên trong hồ sơ Epstein: Giới tinh hoa cùng chính khách có đủ -
Mối quan hệ của vợ Cục trưởng Xuân Bắc và mẹ chồng lần đầu được tiết lộ -
CLB Công an Hà Nội bị AFC xử thua đúng ngày mùng 1 Tết vì sai lầm hy hữu -
Hà Nội và TP.HCM: Những nhịp thở bình yên trong buổi sáng đầu năm Bính Ngọ -
Tổng Bí thư Tô Lâm sắp lên đường tới Mỹ: Việt Nam khẳng định vai trò sáng lập trong sứ mệnh hòa bình tại Gaza -
Sự cố hi hữu đêm Giao thừa Bính Ngọ: Khi sóng truyền hình bất ngờ... "ngược dòng" về năm cũ -
Bóng đá Việt Nam 2026: Khát vọng vươn tầm và hành trình khẳng định vị thế "nhà vua" -
Chủ tịch nước Lương Cường chúc Tết Bính Ngọ 2026 -
Mùng 1 Tết Bính Ngọ 2026 nên mặc màu gì để cả năm hanh thông, may mắn? -
Tình tiết khó tin vụ người đàn ông tự trộm xe của mình ở Thái Nguyên, hé lộ lý do đằng sau?
Công nghệ
11/08/2024 21:12Lỗ hổng bảo mật tồn tại 18 năm trên một loạt trình duyệt web
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này đã tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.

Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ đã được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là một lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.

Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An (VOV.vn)
- Meta buộc người dùng máy tính quay lại "ngôi nhà chung" Facebook nếu muốn chat Messenger (49 phút trước)
- Đừng để cơn gút cấp "phá hỏng" cuộc vui trong những ngày Tết (58 phút trước)
- Miền Bắc chuyển lạnh ngay đầu năm mới, không khí lạnh mạnh gây mưa rét nhiều ngày liên tiếp (1 giờ trước)
- Đài truyền hình Canada nhầm quốc tịch VĐV Hàn Quốc thành Trung Quốc, nhất định không xin lỗi (2 giờ trước)
- Tin được không! Tấm thẻ bài này vừa được bán với giá 427 tỷ đồng (2 giờ trước)
- Lãnh tụ tối cao Iran đáp trả cứng rắn trước những lời đe dọa của ông Trump (2 giờ trước)
- Kỷ luật thép của Cristiano Ronaldo: Một thập kỷ không một "miếng khoai tây chiên" (3 giờ trước)
- Gần 1.600 tài xế vi phạm nồng độ cồn bị phạt ngày mùng 1 Tết (5 giờ trước)
- Mức phạt nồng độ cồn Tết 2026: Uống 1 chén rượu, 1 cốc bia có bị xử phạt? Kịch khung bao nhiêu? (6 giờ trước)
- Khi "Deepfake" trở thành hung khí: Ma trận lừa đảo mạo danh lãnh đạo và Shark bằng AI (6 giờ trước)