Mozilla は、すべての Firefox ブラウザを制御するために使用される可能性があるバグを修正しました。
バグは、GitLabのオーストラリアのセキュリティ研究者であるChris Moberlyによって発見されました。彼らはMozillaにできるだけ早くそれを修正するよう促しました。
彼は脆弱性がコンポーネントにあることを示しましたFirefox SSDP。 SSDPはSimple Service Discovery Protocolであり、Firefoxがコンテンツ(ビデオストリーミングなど)を交換または受信するために同じネットワーク上の他のデバイスを見つけるメカニズムです
Android用のきちんとした小さなFirefoxのバグを見つけました。現在のバージョンは脆弱ではありません。最新であることを確認してください。 ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 2020年9月15日
研究者は、このバグは特にハッカーが空港やショッピングモールに侵入し、Wi-Fiネットワークに接続して、それに接続されているすべてのデバイスを乗っ取るシナリオでは危険です。
別のシナリオは、攻撃者が標的としている場合です脆弱なWi-Fiルーター。攻撃者はこの脆弱性を悪用してレガシールーターを乗っ取り、スパムを会社の内部ネットワークに送信して、従業員にフィッシングページへの再認証を強制することができます。
バグはFirefox 79で修正されたと報告されています。
また読む
終末の氷河は、科学者が考えていたよりも危険であることが判明した。主なことを伝えます
地球外生命体の証拠が2つ同時に現れました。 1つは金星に、もう1つはどこにいるかわからない
ハイブリッド車はディーゼル車よりも環境に有害です。主なことを伝えます