Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật nghiêm trọng trên Firefox và Windows bị tin...

Lỗ hổng bảo mật nghiêm trọng trên Firefox và Windows bị tin tặc khai thác


Theo TechRadar, các nhà nghiên cứu của ESET đã phát hiện hai lỗ hổng bảo mật nghiêm trọng trong Firefox và Windows, đang được nhóm tin tặc RomCom khai thác nhằm triển khai phần mềm độc hại trên các thiết bị mục tiêu.

Lỗ hổng đầu tiên là lỗi sử dụng sau giải phóng (use-after-free) của Firefox, cho phép trình duyệt sử dụng bộ nhớ đã được giải phóng. Điều này có thể gây ra nhiều hành vi không xác định, bao gồm cả việc thực thi mã trong ngữ cảnh bị hạn chế của trình duyệt. Lỗi này được phát hiện vào ngày 8.10 và được gán mã CVE-2024-9680, đã được Mozilla khắc phục một ngày sau đó.

Lỗ hổng bảo mật nghiêm trọng trên Firefox và Windows bị tin tặc khai thác- Ảnh 1.

Tin tặc sử dụng trang web giả mạo để chuyển hướng nạn nhân, khai thác lỗ hổng bảo mật và triển khai mã độc RomCom RAT

Tuy nhiên, trong quá trình điều tra, các chuyên gia của ESET phát hiện thêm một lỗ hổng khác trong Windows, được gán mã CVE-2024-49039. Lỗ hổng này cho phép kẻ tấn công đã được xác thực từ trước có thể thực thi mã độc tùy ý trên hệ thống. Bằng cách kết hợp cả hai lỗ hổng, nhóm tin tặc có thể cài đặt phần mềm gián điệp trên các thiết bị bị ảnh hưởng.

Nhóm RomCom triển khai tấn công bằng cách nhúng mã khai thác vào một trang web độc hại. Khi người dùng truy cập trang web, mã độc này sẽ chuyển hướng họ đến máy chủ chứa phần mềm độc hại, từ đó lây nhiễm vào hệ điều hành. Đáng chú ý, đây là một cuộc tấn công “zero-click”, tức là người dùng không cần thực hiện bất kỳ thao tác nào ngoài việc truy cập vào trang web để bị khai thác.

Mặc dù ESET không tiết lộ số lượng cụ thể các nạn nhân, họ cho biết phần lớn các mục tiêu bị nhắm đến từ ngày 10.10 đến 4.11 đều nằm ở châu Âu và Bắc Mỹ. Điều đáng mừng là các bản vá cho cả hai lỗ hổng này đã được phát hành. Các chuyên gia khuyến nghị người dùng cập nhật phiên bản mới nhất cho Firefox, Thunderbird và Tor Browser – những phần mềm được xác nhận có lỗ hổng – cũng như hệ điều hành Windows, để bảo vệ thiết bị khỏi các cuộc tấn công.




Nguồn: https://thanhnien.vn/lo-hong-bao-mat-nghiem-trong-tren-firefox-va-windows-bi-tin-tac-khai-thac-185241127225159839.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

4 triệu chứng dễ tưởng là cảm lạnh kéo dài nhưng có thể là ung thư

Người bị cảm lạnh thường sẽ ho, sốt và mắc một số triệu chứng khác. Tuy nhiên, nếu các triệu chứng này kéo dài không khỏi thì nguyên nhân có thể do bệnh tiềm ẩn, thậm chí ung thư. ...

Tắm nước lạnh vào mùa đông có lợi hay hại?

Khi trời trở lạnh, hầu hết mọi người đều thích tắm nước ấm, nhưng trên thực tế, tắm nước lạnh lại mang đến nhiều lợi ích sức khỏe. ...

Nhạc sĩ Lã Văn Cường

Vé thông hành mùa đông gọi tên áo cardigan

Áo cardigan là một trang phục không chỉ ấm áp mà còn rất linh hoạt. Nó có thể...

Chuyên gia tuyển dụng nêu ‘case study’ Sơn Tùng-MTP về định vị cá nhân

Trường hợp nghệ sĩ Sơn Tùng-MTP đã được một nhà tuyển dụng nêu lên như một tấm gương để sinh viên học về cách định vị thương hiệu cá nhân. ...

Bài đọc nhiều

OpenAI có thể ra mắt trình duyệt web mới, đối đầu với Google

OpenAI đang cân nhắc việc phát triển một trình duyệt web mới cạnh tranh với Google. Trình duyệt này sẽ được kết hợp với ChatGPT cùng nhiều công cụ AI khác để thay đổi trải nghiệm sử dụng.

Meta cải thiện cuộc gọi và thêm các tính năng hữu ích trong Messenger

"Ông lớn" công nghệ Meta (Mỹ) đã bổ sung nhiều tính năng mới cho ứng dụng nhắn tin Messenger như cho phép gọi video độ phân giải HD và sử dụng trí tuệ nhân tạo (AI) tạo phông nền. Người dùng Messenger hiện có thể thực hiện cuộc gọi video với phông nền được thiết kế theo ý tưởng riêng do công cụ AI tạo ra. Như vậy, người dùng có thể thỏa sức sáng tạo, thể hiện bản...

Cách download Windows 11 ISO chính thức từ Microsoft hiệu quả nhất

Windows 11 được cải tiến về hiệu năng và bảo mật. Để đảm bảo tải phiên bản chính thức, an toàn, hãy tải Windows 11 ISO trực tiếp từ Microsoft theo hướng sau!

Xôn xao thông tin TeslaPhone giá 299 USD kết nối vệ tinh, Elon Musk nói gì?

Mới đây, nhiều trang mạng xã hội đã xôn xao trước thông tin tỷ phú Elon Musk công bố điện thoại Tesla giá 299 USD có kết nối vệ tinh "sẽ là dấu chấm hết cho iPhone". ...

Cùng chuyên mục

Redmi K80 và K80 Pro trình làng

Theo đó, dòng Redmi K80 sở hữu màn hình đục lỗ hiện đại ở mặt trước, có viền bezel các cạnh khá mỏng, khung viền kim loại cao cấp và mặt lưng kính bóng bẩy trước sau. Các điện thoại sẽ có màn hình phẳng AMOLED 6.67 inch, cung cấp độ sáng tối đa lên tới 3,200 nits, tốc độ làm mới 120 Hz. K80 Pro có viền dưới hẹp, nhỏ hơn 21% so với model tiền nhiệm. Đây...

Check bảo hành Apple đơn giản và chính xác nhất

Kiểm tra bảo hành iPhone, MacBook tại Apple Việt Nam để biết thời gian bảo hành còn lại và sửa chữa linh kiện chính hãng. Xem ngay 4 cách kiểm tra nhanh chóng!

Mới nhất

Tắm nước lạnh vào mùa đông có lợi hay hại?

Khi trời trở lạnh, hầu hết mọi người đều thích tắm nước ấm, nhưng trên thực tế, tắm nước lạnh lại mang đến...

Ô tô Hàn thất thế trước đối thủ Nhật

Làm đường sắt tốc độ cao, khởi động lại điện hạt nhân; Không xáo trộn đời sống người dân là những thông tin đáng chú ý trên...

Quốc hội phê duyệt bổ sung 55.000 tỷ đồng cho tăng lương cơ sở

DNVN - Chiều ngày 30/11, tại phiên bế mạc Kỳ họp thứ 8 Quốc hội khóa XV, với 100% đại biểu Quốc hội tham gia biểu quyết tán thành, Quốc hội đã thông qua...

Cần làm rõ vai trò của Nhà nước khi đầu tư vào doanh nghiệp

Cần làm rõ vai trò của Nhà nước khi đầu tư vào doanh nghiệp | 30/11/2024 ...

Hoa hậu Brazil loạng choạng, suýt ngất xỉu khi đang thi ứng xử

Hoa hậu Brazil suýt ngất xỉu khi đang thể hiện phần thi ứng xử tại chung kết cuộc thi Miss Teen Charm International 2024. Ngày 30/11, tại đêm chung kết Miss Teen Charm International 2024 ở Colombia, đại diện Brazil - Maju Portela suýt ngất khi thi ứng xử. Khoảnh khắc Maju Portela suýt ngất xỉu trên sân khấu: Trong đoạn video...

Mới nhất