מוזילה תיקנה באג שניתן להשתמש בו כדי לשלוט בכל דפדפני פיירפוקס
הבאג התגלה על ידי כריס מובלי, חוקר אבטחה אוסטרלי ב- GitLab. הם דחקו במוזילה לתקן זאת בהקדם האפשרי.
הוא ציין כי הפגיעות היא ברכיבFirefox SSDP. SSDP הוא פרוטוקול גילוי שירות פשוט והוא מנגנון שבאמצעותו פיירפוקס מוצא מכשירים אחרים באותה רשת כדי להחליף או לקבל תוכן (כגון הזרמת וידאו)
מצאתי באג קטן ומסודר של Firefox לאנדרואיד. הגרסה הנוכחית אינה פגיעה, אנא ודא שאתה מעודכן. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 בספטמבר 2020
החוקר הסביר כי באג זה הוא במיוחדמסוכן בתרחיש שבו האקר נכנס לשדה תעופה או לקניון, מתחבר לרשת Wi-Fi ואז יכול לחטוף את כל המכשירים המחוברים אליו.
תרחיש נוסף הוא אם תוקף מכוון אליונתבי Wi-Fi פגיעים. תוקפים יכולים להשתמש בפגיעות כדי לחטוף נתבים מדור קודם ואז לשלוח דואר זבל לרשת הפנימית של החברה ולהכריח עובדים לאמת מחדש בדפי פישינג.
לפי הדיווחים, הבאג תוקן ב- Firefox 79.
קרא גם
קרחון יום הדין התגלה כמסוכן יותר ממה שחשבו המדענים. אנחנו מספרים את העיקר
שתי עדויות לחיים מחוץ לכדור הארץ הופיעו בבת אחת. אחד על ונוס, השני - אף אחד לא יודע איפה
רכבים היברידיים מסוכנים יותר מסביבה מאשר רכבי דיזל. אנחנו מספרים את העיקר