Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này

Người dùng Chrome, Safari và Firefox cần phải hết sức cảnh giác do một lỗ hổng bảo mật vừa được phát hiện.

Được phát hiện bởi Oligo, một công ty an ninh mạng đến từ Israel, lỗ hổng này được cho là có thể cho phép tin tặc truy cập vào mạng lưới an ninh doanh nghiệp và gia đình. Kẻ tấn công có thể khai thác điểm yếu này bằng cách gửi các yêu cầu có hại đến một địa chỉ IP cụ thể (0.0.0.0) để xâm nhập vào mạng nội bộ.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 1

Lỗ hổng 0.0.0.0 được cho là tồn tại suốt 18 năm.

Vấn đề này, được gọi là kiểu khai thác 0.0.0.0-day, ảnh hưởng đến Chrome, Firefox và Safari, nhưng chỉ trên máy tính macOS và Linux, có nghĩa máy tính Windows không gặp rủi ro. Mặc dù các công ty trình duyệt đã nắm bắt được vấn đề và đang nỗ lực khắc phục nhưng người dùng macOS và Linux vẫn dễ bị tấn công cho đến thời điểm hiện tại.

Oligo đã thông báo cho các nhóm bảo mật trình duyệt bị ảnh hưởng về lỗ hổng 0.0.0.0-day vào tháng 4. Kể từ đó, các công ty trình duyệt lớn đã thừa nhận sự cố và hầu hết đang nỗ lực khắc phục. Chrome đang dần chặn quyền truy cập vào 0.0.0.0 đối với tất cả người dùng Chrome và Chromium, bắt đầu từ Chrome 128 và kết thúc bằng Chrome 133.

Trong khi đó, Apple đã thay đổi WebKit để chặn quyền truy cập vào 0.0.0.0 đối với người dùng Safari. Những thay đổi này sẽ có trong Safari 18, hiện có trong phiên bản beta của macOS Sequoia. Các phiên bản macOS cũ hơn cũng sẽ nhận được bản cập nhật Safari 18 để khắc phục sự cố 0.0.0.0-day.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 2

Chỉ người dùng Chrome, Safari và Firefox trên Mac và Linux bị ảnh hưởng.

Mặc dù vậy, người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Mozilla cho biết việc chặn 0.0.0.0 có thể gây ra sự cố cho các máy chủ sử dụng địa chỉ đó, vì vậy họ vẫn chưa chặn nhưng có kế hoạch thực hiện điều này trong tương lai.

Nếu sử dụng Chrome hoặc Safari, người dùng hãy cập nhật trình duyệt của mình để đảm bảo có bản vá bảo mật mới nhất. Người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Trong thời gian chờ đợi, hãy thận trọng khi nhấp vào các liên kết đáng ngờ hoặc tải xuống tệp đính kèm từ các nguồn không xác định. Đây là những cách phổ biến mà kẻ tấn công cố gắng khai thác lỗ hổng.

Kiến Tường - PhoneArena

Tin liên quan

Tin mới nhất

Dương Thị Xuân Quý - Nhà báo, Nhà văn liệt sỹ

Dương Thị Xuân Quý - Nhà báo, Nhà văn liệt sỹ

Nhà báo, nhà văn liệt sỹ Dương Thị Xuân Quý (1941-1969) hi sinh tại chiến trường miền Nam trong khi đang tác nghiệp tại mặt trận ở tuổi 28 phơi phới thanh xuân, đã để lại cho đời nhiều tác phẩm có giá trị cùng tấm gương ngời sáng của một nhà báo, nhà văn – người chiến sỹ quả cảm, người mẹ yêu con vô bờ nhưng bị chiến tranh chia cắt.

Đua xe F1, Azerbaijan GP: Tìm kiếm tốc độ “cực đại” của chiếc xe F1

Đua xe F1, Azerbaijan GP: Tìm kiếm tốc độ “cực đại” của chiếc xe F1

(Tin thể thao - Tin F1) Chuỗi các chặng đua châu Âu của mùa giải F1 2025 đã khép lại tại Monza. Tạm biệt lục địa già, các tay đua bước vào một phần ba chặng đường cuối cùng của mùa giải, bắt đầu tại Baku, nơi được mệnh danh là "Thành phố của gió" với nền văn hóa đa dạng, phong phú.

Khắc khoải Dương Kiều Minh

Khắc khoải Dương Kiều Minh

Ngay những bài trong tập “Củi lửa”, tập thơ xuất bản đầu tiên (NXB “Tác phẩm mới”, 1989), Dương Kiều Minh đã biểu lộ thiên hướng bộc bạch nỗi trằn trọc rất riêng tư những cảm hoài bằng ngôn ngữ thơ hiện đại: “Khắc khoải trầm dài miền quê xa tít/ Ai đợi con bên ô giậu thưa/ Chùm mồng tơi tim tím” (Hy vọng). Thiên hướng này Dương Kiều Minh chung thủy cho đến cuối chặng đư

Trao giải Cuộc thi sáng tác Logo Đảng ủy và Logo Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I

Trao giải Cuộc thi sáng tác Logo Đảng ủy và Logo Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I

Lễ trao giải Cuộc thi sáng tác Logo Đảng ủy Mặt trận Tổ quốc, các đoàn thể Trung ương và Logo Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025-2030 đã diễn ra sáng 18/9, tại Hà Nội. Đây là hoạt động thiết thực, có ý nghĩa chính trị và văn hóa sâu sắc, chào mừng Đại hội lần thứ I của Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương, d

350 đại biểu chính thức sẽ tham dự Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025 – 2030

350 đại biểu chính thức sẽ tham dự Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025 – 2030

Sáng 18/9, tại Hà Nội, Đảng uỷ Mặt trận Tổ quốc các đoàn thể Trung ương tổ chức gặp mặt cơ quan truyền thông báo chí thông tin về công tác chuẩn bị và tổ chức Đại hội đại biểu Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025 – 2030.