Mozilla ir izlabojusi kļūdu, ko varētu izmantot, lai kontrolētu visas ieslēgtās Firefox pārlūkprogrammas
Kļūdu atklāja GitLab austrāliešu drošības pētnieks Kriss Moberlijs. Viņi mudināja Mozilla to pēc iespējas ātrāk salabot.
Viņš norādīja, ka ievainojamība ir komponentāFirefox SSDP. SSDP ir vienkāršs pakalpojuma atklāšanas protokols, un tas ir mehānisms, ar kuru Firefox atrod citas ierīces tajā pašā tīklā, lai apmainītos vai saņemtu saturu (piemēram, video straumēšanu).
Atradu kārtīgu, mazu Firefox Android bug. Pašreizējā versija nav ievainojama, lūdzu, pārliecinieties, vai esat atjaunināts. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 2020. gada 15. septembris
Pētnieks paskaidroja, ka šī kļūda ir īpašibīstams scenārijā, kad hakeris ienāk lidostā vai tirdzniecības centrā, izveido savienojumu ar Wi-Fi tīklu un pēc tam var nolaupīt visas tam pievienotās ierīces.
Cits scenārijs ir, ja uzbrucējs mērķēneaizsargāti Wi-Fi maršrutētāji. Uzbrucēji var izmantot ievainojamību, lai nolaupītu mantotos maršrutētājus un pēc tam sūtītu surogātpastu uz uzņēmuma iekšējo tīklu un piespiestu darbiniekus atkārtoti autentificēties pikšķerēšanas lapās.
Kā ziņots, kļūda tika novērsta pārlūkprogrammā Firefox 79.
Lasīt arī
Doomsday ledājs izrādījās bīstamāks, nekā domāja zinātnieki. Mēs sakām galveno
Uzreiz parādījās divi pierādījumi par ārpuszemes dzīvi. Viens Venērā, otrs - neviens nezina, kur
Hibrīdie transportlīdzekļi ir videi bīstamāki nekā dīzeļdzinēji. Mēs sakām galveno