„Mozilla“ ištaisė klaidą, kurią galima naudoti norint valdyti visas įjungtas „Firefox“ naršykles
Šią klaidą aptiko Chrisas Moberly, Australijos saugumo tyrėjas iš „GitLab“. Jie paragino „Mozilla“ kuo greičiau tai ištaisyti.
Jis pabrėžė, kad pažeidžiamumas yra komponente„Firefox“ SSDP. SSDP yra paprastas paslaugų aptikimo protokolas ir tai yra mechanizmas, kuriuo „Firefox“ randa kitus įrenginius tame pačiame tinkle, kad galėtų keistis turiniu (pvz., Vaizdo srautu)
Rasta tvarkinga „Firefox“, skirta „Android“, klaida. Dabartinė versija nėra pažeidžiama, įsitikinkite, kad esate atnaujinta. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 2020 m. rugsėjo 15 d
Tyrėja paaiškino, kad ši klaida yra ypačpavojinga scenarijuje, kai įsilaužėlis patenka į oro uostą ar prekybos centrą, prisijungia prie „Wi-Fi“ tinklo ir gali užgrobti visus prie jo prijungtus įrenginius.
Kitas scenarijus - jei užpuolikas taikosipažeidžiami „Wi-Fi“ maršrutizatoriai. Užpuolikai gali naudoti pažeidžiamumą, kad užgrobtų senus maršrutizatorius, o tada siųs šlamštą į įmonės vidinį tinklą ir privers darbuotojus iš naujo autentifikuotis sukčiavimo puslapiuose.
Pranešama, kad klaida buvo ištaisyta „Firefox 79“.
Taip pat skaitykite
Doomsday ledynas pasirodė pavojingesnis, nei manė mokslininkai. Mes pasakome pagrindinį dalyką
Vienu metu atsirado du nežemiškos gyvybės įrodymai. Vienas Veneroje, kitas - niekas nežino, kur
Hibridinės transporto priemonės yra labiau pavojingos aplinkai nei dyzelinės. Mes pasakome pagrindinį dalyką