قامت Mozilla بإصلاح خطأ يمكن استخدامه للتحكم في جميع متصفحات Firefox
تم اكتشاف الخطأ بواسطة كريس موبرلي ، الباحث الأمني الأسترالي في GitLab. وحثوا موزيلا على إصلاحه في أسرع وقت ممكن.
وأشار إلى أن الضعف في المكونFirefox SSDP. SSDP هو بروتوكول اكتشاف خدمة بسيط وهو آلية يعثر من خلالها Firefox على أجهزة أخرى على نفس الشبكة لتبادل أو استقبال المحتوى (مثل دفق الفيديو)
العثور على القليل من Firefox لخلل Android أنيق. الإصدار الحالي ليس ضعيفًا ، يرجى التأكد من تحديثه. ؟ https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 سبتمبر 2020
وأوضح الباحث أن هذا الخطأ خاصخطير في سيناريو يدخل فيه متسلل إلى مطار أو مركز تسوق ، ويتصل بشبكة Wi-Fi ، ثم يمكنه اختطاف جميع الأجهزة المتصلة به.
سيناريو آخر هو ما إذا كان المهاجم يستهدفأجهزة توجيه Wi-Fi ضعيفة. يمكن للمهاجمين استخدام الثغرة الأمنية لاختطاف أجهزة التوجيه القديمة ثم إرسال بريد عشوائي إلى الشبكة الداخلية للشركة وإجبار الموظفين على إعادة المصادقة على صفحات التصيد.
وبحسب ما ورد تم إصلاح الخطأ في Firefox 79.
اقرأ أيضا
تبين أن نهر Doomsday الجليدي أكثر خطورة مما اعتقد العلماء. نقول الشيء الرئيسي
ظهر دليلان على وجود حياة خارج كوكب الأرض في وقت واحد. واحد على كوكب الزهرة والآخر - لا أحد يعرف أين
تعتبر المركبات الهجينة أكثر خطورة على البيئة من مركبات الديزل. نقول الشيء الرئيسي