Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này

Người dùng Chrome, Safari và Firefox cần phải hết sức cảnh giác do một lỗ hổng bảo mật vừa được phát hiện.

Được phát hiện bởi Oligo, một công ty an ninh mạng đến từ Israel, lỗ hổng này được cho là có thể cho phép tin tặc truy cập vào mạng lưới an ninh doanh nghiệp và gia đình. Kẻ tấn công có thể khai thác điểm yếu này bằng cách gửi các yêu cầu có hại đến một địa chỉ IP cụ thể (0.0.0.0) để xâm nhập vào mạng nội bộ.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 1

Lỗ hổng 0.0.0.0 được cho là tồn tại suốt 18 năm.

Vấn đề này, được gọi là kiểu khai thác 0.0.0.0-day, ảnh hưởng đến Chrome, Firefox và Safari, nhưng chỉ trên máy tính macOS và Linux, có nghĩa máy tính Windows không gặp rủi ro. Mặc dù các công ty trình duyệt đã nắm bắt được vấn đề và đang nỗ lực khắc phục nhưng người dùng macOS và Linux vẫn dễ bị tấn công cho đến thời điểm hiện tại.

Oligo đã thông báo cho các nhóm bảo mật trình duyệt bị ảnh hưởng về lỗ hổng 0.0.0.0-day vào tháng 4. Kể từ đó, các công ty trình duyệt lớn đã thừa nhận sự cố và hầu hết đang nỗ lực khắc phục. Chrome đang dần chặn quyền truy cập vào 0.0.0.0 đối với tất cả người dùng Chrome và Chromium, bắt đầu từ Chrome 128 và kết thúc bằng Chrome 133.

Trong khi đó, Apple đã thay đổi WebKit để chặn quyền truy cập vào 0.0.0.0 đối với người dùng Safari. Những thay đổi này sẽ có trong Safari 18, hiện có trong phiên bản beta của macOS Sequoia. Các phiên bản macOS cũ hơn cũng sẽ nhận được bản cập nhật Safari 18 để khắc phục sự cố 0.0.0.0-day.

Người dùng Chrome, Safari và Firefox phải cảnh giác với lỗ hổng này - 2

Chỉ người dùng Chrome, Safari và Firefox trên Mac và Linux bị ảnh hưởng.

Mặc dù vậy, người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Mozilla cho biết việc chặn 0.0.0.0 có thể gây ra sự cố cho các máy chủ sử dụng địa chỉ đó, vì vậy họ vẫn chưa chặn nhưng có kế hoạch thực hiện điều này trong tương lai.

Nếu sử dụng Chrome hoặc Safari, người dùng hãy cập nhật trình duyệt của mình để đảm bảo có bản vá bảo mật mới nhất. Người dùng Firefox có thể phải đợi lâu hơn một chút để có bản sửa lỗi. Trong thời gian chờ đợi, hãy thận trọng khi nhấp vào các liên kết đáng ngờ hoặc tải xuống tệp đính kèm từ các nguồn không xác định. Đây là những cách phổ biến mà kẻ tấn công cố gắng khai thác lỗ hổng.

Kiến Tường - PhoneArena

Tin liên quan

Tin mới nhất

Thanh âm tự hào trên mảnh đất Quốc Oai anh hùng

Thanh âm tự hào trên mảnh đất Quốc Oai anh hùng

Trong không khí xây dựng nông thôn mới và đô thị văn minh trên khắp Thủ đô, những tác phẩm nghệ thuật phản ánh hơi thở thời đại luôn có sức gợi mở đặc biệt. Ca khúc “Quốc Oai Ngày Mới” của nhà báo – nhạc sĩ Tào Khánh Hưng, nguyên Phó Tổng Biên tập Báo Xây dựng, là một sáng tác như thế: giàu tính thời sự nhưng vẫn giữ được chất trữ tình, sâu lắng; mang tinh thần tự hào truy

Đua xe F1, thống kê Las Vegas GP: Podium thứ 125 kéo Verstappen trở lại cuộc đua vô địch

Đua xe F1, thống kê Las Vegas GP: Podium thứ 125 kéo Verstappen trở lại cuộc đua vô địch

(Tin đua xe F1) Chiến thắng thứ hai của Max Verstappen tại Las Vegas không chỉ tiếp tục nuôi hy vọng vô địch năm thứ 5 liên tiếp, trong bối cảnh cả hai tay đua McLaren đều bị loại ở chặng này mà kết quả này còn tạo ra loạt thống kê ấn tượng cho anh và Red Bull. Dưới đây là những thông số đáng chú ý nhất tại Las Vegas.

Ai vừa vươn lên thành người giàu thứ hai thế giới sau Elon Musk?

Ai vừa vươn lên thành người giàu thứ hai thế giới sau Elon Musk?

Đợt tăng giá mạnh của cổ phiếu Alphabet đang làm xáo trộn bảng xếp hạng tỷ phú toàn cầu. Larry Page, đồng sáng lập Google đã vượt qua Larry Ellison của Oracle để trở thành người giàu thứ hai thế giới, trong bối cảnh xu hướng AI tiếp tục đẩy giá cổ phiếu công nghệ lên cao.

Khai mạc Tuần Đại đoàn kết các dân tộc - Di sản Văn hóa Việt Nam: Đoàn kết một lòng – Hướng về Miền Trung

Khai mạc Tuần Đại đoàn kết các dân tộc - Di sản Văn hóa Việt Nam: Đoàn kết một lòng – Hướng về Miền Trung

Tối 24/11, tại Làng Văn hóa Du lịch các dân tộc Việt Nam (Đoài Phương, Hà Nội), Bộ Văn hóa, Thể thao và Du lịch phối hợp với Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam tổ chức Lễ Khai mạc "Tuần Đại đoàn kết các dân tộc - Di sản Văn hóa Việt Nam" năm 2025 với chủ đề "Đoàn kết một lòng – Hướng về Miền Trung, theo Cổng thông tin Bộ VHTTDL.