Mozilla는 모든 Firefox 브라우저를 제어하는 데 사용할 수 있는 버그를 수정했습니다.
이 버그는 GitLab의 호주 보안 연구원 인 Chris Moberly가 발견했습니다. 그들은 Mozilla에게 가능한 한 빨리 그것을 고칠 것을 촉구했습니다.
그는 취약점이 구성 요소에 있다고 지적했습니다.Firefox SSDP. SSDP는 Simple Service Discovery Protocol이며 Firefox가 콘텐츠를 교환하거나 수신하기 위해 동일한 네트워크에서 다른 장치를 찾는 메커니즘입니다 (예 : 비디오 스트리밍).
Android용 버그에 대한 깔끔한 작은 Firefox를 찾았습니다. 현재 버전은 취약하지 않습니다. 최신 버전인지 확인하십시오. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 2020년 9월 15일
연구원은이 버그가 특히해커가 공항이나 쇼핑몰에 들어가서 Wi-Fi 네트워크에 연결 한 다음 연결된 모든 장치를 탈취 할 수있는 시나리오에서는 위험합니다.
또 다른 시나리오는 공격자가취약한 Wi-Fi 라우터. 공격자는이 취약점을 이용하여 레거시 라우터를 탈취 한 다음 회사의 내부 네트워크로 스팸을 보내고 직원이 피싱 페이지에서 재 인증하도록 할 수 있습니다.
이 버그는 Firefox 79에서 수정 된 것으로 알려졌습니다.
읽어보기
종말의 빙하는 과학자들이 생각했던 것보다 더 위험한 것으로 밝혀졌습니다. 우리는 중요한 것을 말합니다
외계 생명체에 대한 두 가지 증거가 한꺼번에 나타났습니다. 하나는 금성에, 다른 하나는 어디에 있는지 아무도 모릅니다.
하이브리드 차량은 디젤 차량보다 환경 적으로 더 위험합니다. 우리는 중요한 것을 말합니다