Android

Firefox Fix Due เนื่องจากสัปดาห์ถัดไปหลังจากมีการเผยแพร่การโจมตี

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

รหัสโจมตีถูกเขียนขึ้นโดยนักวิจัยด้านความปลอดภัย Guido Landi ในเว็บไซต์รักษาความปลอดภัยหลายแห่งในวันพุธซึ่งส่งนักพัฒนา Firefox เข้ามาปะทะกันเพื่อแก้ไขปัญหาดังกล่าว ปัญหา. จนกว่าข้อบกพร่องจะถูกแก้ไขรหัสนี้อาจถูกแก้ไขโดยผู้บุกรุกและใช้แอบซอฟท์แวร์ที่ไม่ได้รับอนุญาตลงในเครื่องของผู้ใช้ Firefox

นักพัฒนา Mozilla ได้ทำการแก้ไขข้อบกพร่องแล้ว มีกำหนดจะจัดจำหน่ายในเบราว์เซอร์ 3.0.8 ซึ่งบัดนี้นักพัฒนาซอฟต์แวร์กำลังพัฒนาเป็น "การอัปเดตด้านความปลอดภัยที่มีความสำคัญสูงขึ้น" โดยใช้โค้ดการโจมตี การปรับปรุงดังกล่าวคาดว่าจะมีขึ้นในช่วงต้นสัปดาห์หน้า

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

"เรา … พิจารณาเรื่องนี้เป็นประเด็นสำคัญ" Mozilla Director of Security Engineering Lucas Adamski กล่าวในอีเมล

ข้อบกพร่องนี้มีผลต่อ Firefox ในทุกระบบปฏิบัติการรวมทั้ง Mac OS และ Linux ตามบันทึกของ Mozilla developer เกี่ยวกับปัญหานี้

การหลอกลวงให้เหยื่อเข้าดูไฟล์ XML ที่มีเจตนาร้ายผู้บุกรุกสามารถใช้ข้อผิดพลาดนี้เพื่อติดตั้ง ซอฟต์แวร์ที่ไม่ได้รับอนุญาตในระบบของเหยื่อ มัลแวร์เว็บที่เรียกว่า drive-by download ได้กลายเป็นที่นิยมมากขึ้นในช่วงไม่กี่ปีที่ผ่านมา

ในขณะที่การเปิดเผยรหัสโจมตีของเบราเซอร์ไม่ได้เกิดขึ้นบ่อยนักวิจัยด้านความปลอดภัยดูเหมือนจะไม่มี มีปัญหาในการหาข้อผิดพลาดในซอฟต์แวร์เบราว์เซอร์ สัปดาห์ที่แล้วแฮกเกอร์สองรายที่ประชุมความปลอดภัยของ CanSecWest ได้รวบรวมข้อผิดพลาดสี่ข้อในเบราว์เซอร์ Firefox, IE และ Safari