-
Hai bộ đồng thuận phương án nghỉ lễ Văn hóa 4 ngày, Tết Đinh Mùi 7 ngày -
Á hậu Trung Quốc bị bạn thân lừa sang Philippines, gia đình trả 3 tỷ đồng vẫn không cứu được -
Cái kết bất ngờ vụ nữ sinh lớp 9 dùng chân lái xe máy điện ở Quảng Ninh -
Nhóm người câu trúng thi thể người phụ nữ dưới sông Sài Gòn, thông tin nhận dạng của nạn nhân -
Đề xuất thí điểm làn dành riêng để vượt xe trên 2 tuyến cao tốc phía Bắc -
Malaysia vs Việt Nam: Sân Kuala Lumpur có gì đặc biệt trước bán kết ASEAN Cup 2026? -
2 nữ sinh Trường Đại học Y Hà Nội chính thức nhận hình thức kỷ luật vì dọa lấy trật ven bệnh nhân -
Hải Sapa làm gì mà giàu lên nhanh chóng, lấy tiền ở đâu để xây nhà hàng trăm tỷ, lập công ty 50 tỷ? -
Phát hiện thi thể nổi trên sông Tô Lịch, công an vào cuộc xác minh -
3 thói quen biến hũ dưa muối quen thuộc thành "ổ vi khuẩn" gây ung thư
Công nghệ
11/08/2024 21:12Lỗ hổng bảo mật tồn tại 18 năm trên một loạt trình duyệt web
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này đã tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.

Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ đã được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là một lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.

Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An (VOV.vn)
- Động đất 7,4 độ rung chuyển Colombia, ít nhất 20 người thiệt mạng (22:54)
- Clip cô gái quyết liệt chống trả kẻ cướp giật dây chuyền trong tiệm tạp hóa (22:38)
- 45 thí sinh đạt 30 điểm khối B00 trúng tuyển Đại học Y Dược TP.HCM (22:33)
- Thông tin ban đầu vụ cô gái ngồi sát đường ray cà phê đường tàu bị tàu hất văng điện thoại (22:00)
- Bộ Công an đề xuất chế độ nghỉ dưỡng dành cho sĩ quan Công an nghỉ hưu tương đương cán bộ đang công tác (1 giờ trước)
- Iran chuẩn bị công bố hình ảnh lãnh tụ tối cao để bác tin đồn sức khỏe (1 giờ trước)
- Hà Nội mở thêm 540 suất lớp 10 công lập cho học sinh chưa trúng tuyển (1 giờ trước)
- Vừa đỗ Bách khoa Hà Nội, nam sinh đột ngột qua đời khi đi làm thêm mua laptop (1 giờ trước)
- Đề xuất thí điểm xe điện 3 bánh thu gom rác, hỗ trợ chữa cháy tại đô thị (1 giờ trước)
- Phát hiện 256 bộ hài cốt tại Công viên Lê Thị Riêng, có 7 vị trí mộ tập thể (2 giờ trước)