Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này

Người dùng Chrome, Safari và Firefox cần phải hết sức cảnh giác do một lỗ hổng bảo mật vừa được phát hiện.

Được phát hiện bởi Oligo, một công ty an ninh mạng đến từ Israel, lỗ hổng này được cho là có thể cho phép tin tặc truy cập vào mạng lưới an ninh doanh nghiệp và gia đình. Kẻ tấn công có thể khai thác điểm yếu này bằng cách gửi các yêu cầu có hại đến một địa chỉ IP cụ thể (0.0.0.0) để xâm nhập vào mạng nội bộ.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 1

Lỗ hổng 0.0.0.0 được cho là tồn tại suốt 18 năm.

Vấn đề này, được gọi là kiểu khai thác 0.0.0.0-day, ảnh hưởng đến Chrome, Firefox và Safari, nhưng chỉ trên máy tính macOS và Linux, có nghĩa máy tính Windows không gặp rủi ro. Mặc dù các công ty trình duyệt đã nắm bắt được vấn đề và đang nỗ lực khắc phục nhưng người dùng macOS và Linux vẫn dễ bị tấn công cho đến thời điểm hiện tại.

Oligo đã thông báo cho các nhóm bảo mật trình duyệt bị ảnh hưởng về lỗ hổng 0.0.0.0-day vào tháng 4. Kể từ đó, các công ty trình duyệt lớn đã thừa nhận sự cố và hầu hết đang nỗ lực khắc phục. Chrome đang dần chặn quyền truy cập vào 0.0.0.0 đối với tất cả người dùng Chrome và Chromium, bắt đầu từ Chrome 128 và kết thúc bằng Chrome 133.

Trong khi đó, Apple đã thay đổi WebKit để chặn quyền truy cập vào 0.0.0.0 đối với người dùng Safari. Những thay đổi này sẽ có trong Safari 18, hiện có trong phiên bản beta của macOS Sequoia. Các phiên bản macOS cũ hơn cũng sẽ nhận được bản cập nhật Safari 18 để khắc phục sự cố 0.0.0.0-day.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 2

Chỉ người dùng Chrome, Safari và Firefox trên Mac và Linux bị ảnh hưởng.

Mặc dù vậy, người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Mozilla cho biết việc chặn 0.0.0.0 có thể gây ra sự cố cho các máy chủ sử dụng địa chỉ đó, vì vậy họ vẫn chưa chặn nhưng có kế hoạch thực hiện điều này trong tương lai.

Nếu sử dụng Chrome hoặc Safari, người dùng hãy cập nhật trình duyệt của mình để đảm bảo có bản vá bảo mật mới nhất. Người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Trong thời gian chờ đợi, hãy thận trọng khi nhấp vào các liên kết đáng ngờ hoặc tải xuống tệp đính kèm từ các nguồn không xác định. Đây là những cách phổ biến mà kẻ tấn công cố gắng khai thác lỗ hổng.

Kiến Tường - PhoneArena

Tin liên quan

Tin mới nhất

Hàng loạt tỷ phú công nghệ giàu lên, bất ngờ tài sản Bill Gates

Hàng loạt tỷ phú công nghệ giàu lên, bất ngờ tài sản Bill Gates

Trong 9 tháng qua, làn sóng AI đã đẩy tài sản của hầu hết các tỷ phú công nghệ tăng mạnh, từ Elon Musk, Larry Page đến Jensen Huang. Nhưng cũng có một ngoại lệ hiếm hoi: Bill Gates. Dữ liệu của Forbes cho thấy bức tranh tài sản của nhóm giàu nhất ngành công nghệ đang thay đổi theo tốc độ chưa từng có.

7 giải pháp trọng tâm xây dựng và phát triển văn học, nghệ thuật trong thời kỳ mới

7 giải pháp trọng tâm xây dựng và phát triển văn học, nghệ thuật trong thời kỳ mới

Phó Thủ tướng Mai Văn Chính ký Quyết định số 2640/QĐ-TTg ban hành Kế hoạch triển khai thực hiện Kết luận số 84-KL/TW ngày 21/6/2024 của Bộ Chính trị tiếp tục thực hiện Nghị quyết số 23-NQ/TW ngày 16/6/2008 của Bộ Chính trị (khóa X) về “tiếp tục xây dựng và phát triển văn học, nghệ thuật trong thời kỳ mới”, theo Cổng thông tin Bộ VHTTDL.

Đẩy mạnh tổ chức các chương trình văn hóa, nghệ thuật, đại nhạc hội, góp phần phát triển công nghiệp văn hóa, giải trí

Đẩy mạnh tổ chức các chương trình văn hóa, nghệ thuật, đại nhạc hội, góp phần phát triển công nghiệp văn hóa, giải trí

Thủ tướng Phạm Minh Chính chỉ đạo chú trọng phát triển văn hoá, xã hội, bảo đảm an sinh xã hội, nâng cao đời sống Nhân dân. Các bộ, ngành, địa phương thực hiện tốt công tác an sinh xã hội, chăm lo, hỗ trợ người có công, gia đình chính sách, người nghèo, người dân vùng dân tộc thiểu số, miền núi, vùng sâu vùng xa, nhất là trong dịp Tết. Đẩy mạnh tổ chức các chương trình văn hóa, n

Số hóa di sản

Số hóa di sản

Điểm mới nổi bật của Nghị định 308 là đẩy mạnh số hóa di sản, thích ứng với yêu cầu của công cuộc chuyển đổi số quốc gia, góp phần bảo tồn và phát huy giá trị di sản trong giai đoạn mới, theo báo Nhân dân.

Mở lối cho sân khấu bằng dấu ấn thử nghiệm

Mở lối cho sân khấu bằng dấu ấn thử nghiệm

Diễn ra sôi nổi tại Hà Nội, Thành phố Hồ Chí Minh, Hải Phòng và Ninh Bình trong suốt 15 ngày cuối tháng 11, Liên hoan quốc tế Sân khấu thử nghiệm lần thứ VI năm 2025 đã chiêu đãi khán giả một đại tiệc nghệ thuật đặc sắc, với nhiều món ăn mới lạ, hấp dẫn.

Những người nắm giữ 2,4 nghìn tỷ USD của thế giới

Những người nắm giữ 2,4 nghìn tỷ USD của thế giới

Bước sang tháng cuối cùng của năm 2025, bảng xếp hạng người giàu nhất thế giới chứng kiến những biến động mạnh mẽ do cuộc chạy đua AI và sự tăng – giảm giá cổ phiếu. Elon Musk vẫn giữ ngôi vị số 1, trong khi Larry Page bất ngờ vượt lên vị trí thứ 2 sau cú tăng giá ngoạn mục của Alphabet.