August 8, 2015

Theo Mozilla, ngay bây giờ, người dùng cá nhân cần phải cập nhật trình duyệt Firefox lên phiên 39.0.3 mới nhất, còn với người dùng doanh nghiệp là bản vá 38.1.1.

Mới đây, một lỗ hổng bảo mật lớn đã được tìm thấy trên trình duyệt Firefox, khi người dùng vô tình nhấn phải một quảng cáo hiển thị bằng tiếng Nga. Điều đáng nói, là thông qua quảng cáo này, các hacker có thể ăn cắp các tập tin của người dùng và gửi những dữ liệu này tới một máy chủ được đặt tại Ukraine.

image

Ngoài ra, lỗ hổng này cũng được các hacker khai thác triệt để trong tính năng đọc file PDF trên Firefox, và cả các dòng lệnh Javascript trong phần tìm kiếm cũng như phần tải lên của trình duyệt. Một khi người dùng thực hiện tải trang trên trình duyệt, lỗ hổng này sẽ âm thầm đánh cắp các tập tin của người dùng ở chế độ nền.

Theo ghi nhận, người dùng Windows chính là đối tượng chịu ảnh hưởng nhiều nhất từ lỗ hổng này, khi người dùng tìm kiếm thông tin nội bộ của máy tính trên trình duyệt. Chỉ cần một lần tìm kiếm duy nhất vào hệ thống, các thông tin như cấu hình giao thức FTP, cũng như tài khoản người dùng sẽ theo đó bị đánh cắp toàn bộ.

Với trường hợp của trên Linux điều tương tự cũng xảy ra. Còn với người dùng máy tính Mac, có vẻ như đây không phải là mục tiêu của cuộc tấn công, thế nhưng, điều này không đồng nghĩa, những người sử dụng hệ điều hành OS X miễn nhiễm với lỗ hổng bảo mật trên.

Hiện tại, khu vực bị ảnh hưởng bởi cuộc tấn công trên Firefox vẫn chưa thực sự lan rộng, mà tập trung chủ yếu tại mạng lưới của người dùng Nga. Tuy nhiên, nguy cơ lây lan tới các khu vực khác là hoàn toàn có thể xảy ra, bởi đôi khi, người dùng lại cảm thấy tò mò với những lỗ hổng bảo mật này.

Trước nguy cơ người dùng bị khai thác thông tin qua trình duyệt Firefox thường trực như hiện nay, đại diện Mozilla khuyên rằng, trước khi có phương pháp khắc phục triệt để, người dùng cá nhân cần phải cập nhật trình duyệt của mình lên ngay phiên 39.0.3 mới nhất, còn với người dùng doanh nghiệp là bản vá 38.1.1.

Tham khảo: tnw

Recent posts

Người dùng iPhone đang bị phần mềm gián điệp nhắm đến

Người dùng iPhone đang bị phần mềm gián điệp nhắm đến

Apple cảnh báo người dùng iPhone tại 92 quốc gia trước tình hình họ có thể bị tấn công từ […]

Tin tặc Việt bị nghi ‘chủ mưu’ gây chuyện ở châu Á

Tin tặc Việt bị nghi ‘chủ mưu’ gây chuyện ở châu Á

Nhóm tin tặc được cho là có nguồn gốc từ Việt Nam đang nhắm vào các tổ chức tài chính […]

iPhone 12 mừng lớn nhờ bản cập nhật iOS 17.4

iPhone 12 mừng lớn nhờ bản cập nhật iOS 17.4

Khả năng sạc Qi2 trên iPhone 12 đã được nâng cấp bất ngờ sau khi cập nhật lên phiên bản […]

Cảnh báo thủ đoạn hack iCloud mới cực kỳ tinh vi, sử dụng chính công cụ do Apple tạo ra

Cảnh báo thủ đoạn hack iCloud mới cực kỳ tinh vi, sử dụng chính công cụ do Apple tạo ra

Người dùng có thể mất quyền truy cập tài khoản iCloud nếu “sa lưới” vào hình thức lừa đảo mới […]

Ngoại hình iPhone 16 Pro lộ diện, thiết kế tuyệt đẹp

Ngoại hình iPhone 16 Pro lộ diện, thiết kế tuyệt đẹp

Bản vẽ thiết kế được cho là của iPhone 16 Pro cho thấy dòng iPhone thế hệ mới của Apple […]

© 2021 Tạp Chí CNTT. Mr Hoang