Mozilla har rettet en fejl, der kunne bruges til at styre alle Firefox-browsere på
Fejlen blev opdaget af Chris Moberly, en australsk sikkerhedsforsker hos GitLab. De opfordrede Mozilla til at rette det så hurtigt som muligt.
Han påpegede, at sårbarheden er i komponentenFirefox SSDP. SSDP er en Simple Service Discovery Protocol og er en mekanisme, hvormed Firefox finder andre enheder på det samme netværk til at udveksle eller modtage indhold (for eksempel videostreaming)
Fandt en fin lille Firefox til Android-fejl. Den nuværende version er ikke sårbar. Sørg for, at du er opdateret. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15. september 2020
Forskeren forklarede, at denne fejl især erfarligt i et scenarie, hvor en hacker kommer ind i en lufthavn eller et indkøbscenter, opretter forbindelse til et Wi-Fi-netværk og derefter kan kapre alle de enheder, der er forbundet til det.
Et andet scenario er, hvis en angriber målretter modsårbare Wi-Fi-routere. Angribere kan bruge sårbarheden til at kapre ældre routere og derefter sende spam til virksomhedens interne netværk og tvinge medarbejdere til at re-godkende på phishing-sider.
Fejlen blev angiveligt rettet i Firefox 79.
Læs også
Dommedagsbreen viste sig at være farligere end forskere troede. Vi fortæller det vigtigste
To eksempler på liv uden for jorden opstod på én gang. Den ene på Venus, den anden - ingen ved hvor
Hybridbiler er mere miljøfarlige end dieselbiler. Vi fortæller det vigtigste