Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này

Người dùng Chrome, Safari và Firefox cần phải hết sức cảnh giác do một lỗ hổng bảo mật vừa được phát hiện.

Được phát hiện bởi Oligo, một công ty an ninh mạng đến từ Israel, lỗ hổng này được cho là có thể cho phép tin tặc truy cập vào mạng lưới an ninh doanh nghiệp và gia đình. Kẻ tấn công có thể khai thác điểm yếu này bằng cách gửi các yêu cầu có hại đến một địa chỉ IP cụ thể (0.0.0.0) để xâm nhập vào mạng nội bộ.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 1

Lỗ hổng 0.0.0.0 được cho là tồn tại suốt 18 năm.

Vấn đề này, được gọi là kiểu khai thác 0.0.0.0-day, ảnh hưởng đến Chrome, Firefox và Safari, nhưng chỉ trên máy tính macOS và Linux, có nghĩa máy tính Windows không gặp rủi ro. Mặc dù các công ty trình duyệt đã nắm bắt được vấn đề và đang nỗ lực khắc phục nhưng người dùng macOS và Linux vẫn dễ bị tấn công cho đến thời điểm hiện tại.

Oligo đã thông báo cho các nhóm bảo mật trình duyệt bị ảnh hưởng về lỗ hổng 0.0.0.0-day vào tháng 4. Kể từ đó, các công ty trình duyệt lớn đã thừa nhận sự cố và hầu hết đang nỗ lực khắc phục. Chrome đang dần chặn quyền truy cập vào 0.0.0.0 đối với tất cả người dùng Chrome và Chromium, bắt đầu từ Chrome 128 và kết thúc bằng Chrome 133.

Trong khi đó, Apple đã thay đổi WebKit để chặn quyền truy cập vào 0.0.0.0 đối với người dùng Safari. Những thay đổi này sẽ có trong Safari 18, hiện có trong phiên bản beta của macOS Sequoia. Các phiên bản macOS cũ hơn cũng sẽ nhận được bản cập nhật Safari 18 để khắc phục sự cố 0.0.0.0-day.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 2

Chỉ người dùng Chrome, Safari và Firefox trên Mac và Linux bị ảnh hưởng.

Mặc dù vậy, người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Mozilla cho biết việc chặn 0.0.0.0 có thể gây ra sự cố cho các máy chủ sử dụng địa chỉ đó, vì vậy họ vẫn chưa chặn nhưng có kế hoạch thực hiện điều này trong tương lai.

Nếu sử dụng Chrome hoặc Safari, người dùng hãy cập nhật trình duyệt của mình để đảm bảo có bản vá bảo mật mới nhất. Người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Trong thời gian chờ đợi, hãy thận trọng khi nhấp vào các liên kết đáng ngờ hoặc tải xuống tệp đính kèm từ các nguồn không xác định. Đây là những cách phổ biến mà kẻ tấn công cố gắng khai thác lỗ hổng.

Kiến Tường - PhoneArena

Tin liên quan

Tin mới nhất

Thúc đẩy hợp tác đào tạo về âm nhạc Việt Nam - Trung Quốc

Thúc đẩy hợp tác đào tạo về âm nhạc Việt Nam - Trung Quốc

Ngày 13/4, tại Thủ đô Bắc Kinh, trong khuôn khổ chuyến thăm và làm việc tại Bắc Kinh chuẩn bị tổ chức chương trình nghệ thuật hữu nghị Việt Nam-Trung Quốc chào mừng chuyến thăm cấp nhà nước đến Trung Quốc của Tổng Bí thư, Chủ tịch nước Tô Lâm và Phu nhân Ngô Phương Ly, PGS.TS, Thứ trưởng Bộ VHTTDL Tạ Quang Đông đã có chương trình làm việc với GS.TS. Lý Tâm Thảo, Giám đốc Học viện

Tinh thần thượng võ trong truyện ngắn Mishima Yukio

Tinh thần thượng võ trong truyện ngắn Mishima Yukio

Mishima Yukio (tên thật là Hiraoka Kimitake) là một trong những nhà văn đặc biệt nhất xứ sở hoa anh đào, và sinh thời – là văn nhân Nhật Bản nổi tiếng trên toàn thế giới. Sinh năm 1925 giữa thủ đô Tokyo trong một gia đình quý tộc có nguồn gốc samurai, ông luôn yêu vẻ đẹp của cái chết, tôn thờ cái cao cả của sự chết trong tác phẩm.

Vụ án Moncada dưới ngòi bút của Marta Rojas

Vụ án Moncada dưới ngòi bút của Marta Rojas

Marta Rojas sinh năm 1931 tại Santiago de Cuba, tốt nghiệp trường báo chí Manuel Márquez Sterling ở La Habana năm 1953. Sự nghiệp báo chí của bà khá đồ sộ, để lại dấu ấn sâu đậm trong nền báo chí Cuba ở tính chân thực và sức chiến đấu mạnh mẽ. Nhà văn lớn của Cuba - Alejo Carpentier đánh giá cao Marta Rojas: “Các bài viết của bà là mẫu mực của phong cách báo chí lớn”. Với cương vị phóng viên

Phát huy truyền thống hữu nghị Việt Nam-Trung Quốc, nâng tầm kết nối chiến lược trong giai đoạn phát triển mới

Phát huy truyền thống hữu nghị Việt Nam-Trung Quốc, nâng tầm kết nối chiến lược trong giai đoạn phát triển mới

Trước thềm chuyến thăm cấp Nhà nước đến Trung Quốc, Tổng Bí thư, Chủ tịch nước Tô Lâm đã có bài viết đăng trên Nhân dân Nhật báo - cơ quan ngôn luận của Đảng Cộng sản Trung Quốc - với tiêu đề: "Phát huy truyền thống hữu nghị Việt Nam-Trung Quốc, nâng tầm kết nối chiến lược trong giai đoạn phát triển mới". Thời báo Văn học nghệ thuật xin trân trọng giới thiệu bài viết đến b

Tổng Bí thư, Chủ tịch nước Tô Lâm và Phu nhân bắt đầu thăm cấp Nhà nước đến Trung Quốc

Tổng Bí thư, Chủ tịch nước Tô Lâm và Phu nhân bắt đầu thăm cấp Nhà nước đến Trung Quốc

Nhận lời mời của Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Trung Quốc, Chủ tịch nước Cộng hòa Nhân dân Trung Hoa Tập Cận Bình và Phu nhân, sáng 14/4, Tổng Bí thư, Chủ tịch nước Tô Lâm và Phu nhân cùng đoàn đại biểu cấp cao Việt Nam đã đến thủ đô Bắc Kinh, bắt đầu chuyến thăm cấp Nhà nước đến Trung Quốc từ ngày 14-17/4.