Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này

Người dùng Chrome, Safari và Firefox cần phải hết sức cảnh giác do một lỗ hổng bảo mật vừa được phát hiện.

Được phát hiện bởi Oligo, một công ty an ninh mạng đến từ Israel, lỗ hổng này được cho là có thể cho phép tin tặc truy cập vào mạng lưới an ninh doanh nghiệp và gia đình. Kẻ tấn công có thể khai thác điểm yếu này bằng cách gửi các yêu cầu có hại đến một địa chỉ IP cụ thể (0.0.0.0) để xâm nhập vào mạng nội bộ.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 1

Lỗ hổng 0.0.0.0 được cho là tồn tại suốt 18 năm.

Vấn đề này, được gọi là kiểu khai thác 0.0.0.0-day, ảnh hưởng đến Chrome, Firefox và Safari, nhưng chỉ trên máy tính macOS và Linux, có nghĩa máy tính Windows không gặp rủi ro. Mặc dù các công ty trình duyệt đã nắm bắt được vấn đề và đang nỗ lực khắc phục nhưng người dùng macOS và Linux vẫn dễ bị tấn công cho đến thời điểm hiện tại.

Oligo đã thông báo cho các nhóm bảo mật trình duyệt bị ảnh hưởng về lỗ hổng 0.0.0.0-day vào tháng 4. Kể từ đó, các công ty trình duyệt lớn đã thừa nhận sự cố và hầu hết đang nỗ lực khắc phục. Chrome đang dần chặn quyền truy cập vào 0.0.0.0 đối với tất cả người dùng Chrome và Chromium, bắt đầu từ Chrome 128 và kết thúc bằng Chrome 133.

Trong khi đó, Apple đã thay đổi WebKit để chặn quyền truy cập vào 0.0.0.0 đối với người dùng Safari. Những thay đổi này sẽ có trong Safari 18, hiện có trong phiên bản beta của macOS Sequoia. Các phiên bản macOS cũ hơn cũng sẽ nhận được bản cập nhật Safari 18 để khắc phục sự cố 0.0.0.0-day.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 2

Chỉ người dùng Chrome, Safari và Firefox trên Mac và Linux bị ảnh hưởng.

Mặc dù vậy, người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Mozilla cho biết việc chặn 0.0.0.0 có thể gây ra sự cố cho các máy chủ sử dụng địa chỉ đó, vì vậy họ vẫn chưa chặn nhưng có kế hoạch thực hiện điều này trong tương lai.

Nếu sử dụng Chrome hoặc Safari, người dùng hãy cập nhật trình duyệt của mình để đảm bảo có bản vá bảo mật mới nhất. Người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Trong thời gian chờ đợi, hãy thận trọng khi nhấp vào các liên kết đáng ngờ hoặc tải xuống tệp đính kèm từ các nguồn không xác định. Đây là những cách phổ biến mà kẻ tấn công cố gắng khai thác lỗ hổng.

Kiến Tường - PhoneArena

Tin liên quan

Tin mới nhất

Bài 2: Bảo Ninh với nỗi đau buồn chiến tranh và khát vọng hòa bình

Bài 2: Bảo Ninh với nỗi đau buồn chiến tranh và khát vọng hòa bình

“Nỗi buồn chiến tranh” là cuốn tiểu thuyết đầu tay của Bảo Ninh, được Nhà xuất bản Hội Nhà văn ấn hành lần thứ nhất năm 1990 và lần thứ hai năm 1991, với cái tên là “Thân phận của tình yêu”. Sau đó, tác phẩm được tái bản, lấy lại cái tên ban đầu “Nỗi buồn chiến tranh” do chính tác giả đặt. Tác phẩm đã được tặng Giải thưởng Hội Nhà văn Việt Nam năm 1991, đã được

Ra mắt dự án phim “Mùa hè bất tận”

Ra mắt dự án phim “Mùa hè bất tận”

Được ra mắt đúng dịp Quốc tế Thiếu nhi 1/6 tại cụm rạp CGV Metropolis Liễu Giai (Hà Nội), bộ phim chủ đề học đường “Mùa hè bất tận” như một món quà tinh thần, một lời chúc ý nghĩa gửi đến các bạn nhỏ nhân dịp Tết Thiếu nhi. Đây cũng là một lời chào rộn ràng gửi đến mùa hè – mùa của những khám phá, của tuổi học trò hồn nhiên và còn là lời nhắc nhở đầy cảm xúc về

Hải Phòng: Mong muốn phát triển Văn hóa như một ngành công nghiêp trong đó có vai trò của báo chí

Hải Phòng: Mong muốn phát triển Văn hóa như một ngành công nghiêp trong đó có vai trò của báo chí

Trong kỷ nguyên thông tin hiện đại, báo chí giữ một vị trí không thể thay thế trong đời sống xã hội. Không chỉ là phương tiện truyền tải thông tin, báo chí còn đóng vai trò định hướng dư luận, góp phần xây dựng giá trị thẩm mỹ, đạo đức và nhân văn trong cộng đồng. Đặc biệt, trong bối cảnh phát triển công nghiệp văn hóa - một lĩnh vực đang được nhiều quốc gia, trong đó có Việt

Chuyên gia dự báo giá vàng tuần tới sẽ tăng giảm ra sao?

Chuyên gia dự báo giá vàng tuần tới sẽ tăng giảm ra sao?

Sau một tuần biến động thất thường, giá vàng đang ở thế giằng co với xu hướng thận trọng từ cả Phố Wall và giới đầu tư cá nhân. Dữ liệu việc làm sắp công bố được kỳ vọng sẽ tạo động lực mới cho thị trường kim loại quý.

Bầu bí nơi hậu cung Joseon: Không được khóc, cấm giận dữ và giấc mơ rồng định luôn số phận con trẻ

Bầu bí nơi hậu cung Joseon: Không được khóc, cấm giận dữ và giấc mơ rồng định luôn số phận con trẻ

Vương triều Joseon (1392–1897) là triều đại phong kiến cai trị lâu nhất trên phần lớn bán đảo Triều Tiên (bao gồm lãnh thổ của Hàn Quốc và Triều Tiên ngày nay). Hậu cung Joseon đặc biệt chú trọng đến việc chăm sóc khi mang thai, kiêng kỵ sinh nở và phương pháp nuôi dạy các hoàng tử, công chúa.