Mozilla ได้แก้ไขข้อบกพร่องที่สามารถใช้เพื่อควบคุมเบราว์เซอร์ Firefox ทั้งหมดได้
Chris Moberly นักวิจัยด้านความปลอดภัยชาวออสเตรเลียที่ GitLab ค้นพบข้อบกพร่องนี้ พวกเขาเรียกร้องให้ Mozilla แก้ไขโดยเร็วที่สุด
เขาชี้ให้เห็นว่าช่องโหว่อยู่ในส่วนประกอบFirefox SSDP SSDP เป็น Simple Service Discovery Protocol และเป็นกลไกที่ Firefox ค้นหาอุปกรณ์อื่น ๆ ในเครือข่ายเดียวกันเพื่อแลกเปลี่ยนหรือรับเนื้อหา (เช่นการสตรีมวิดีโอ)
พบข้อบกพร่องเล็กน้อยของ Firefox สำหรับ Android เวอร์ชันปัจจุบันไม่มีช่องโหว่ โปรดตรวจสอบว่าคุณอัปเดตแล้ว ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 กันยายน 2020
ผู้วิจัยอธิบายว่าจุดบกพร่องนี้โดยเฉพาะอันตรายในสถานการณ์ที่แฮ็กเกอร์เข้าไปในสนามบินหรือห้างสรรพสินค้าเชื่อมต่อกับเครือข่าย Wi-Fi จากนั้นสามารถจี้อุปกรณ์ทั้งหมดที่เชื่อมต่ออยู่
อีกสถานการณ์หนึ่งคือหากผู้โจมตีกำหนดเป้าหมายเราเตอร์ Wi-Fi ที่มีช่องโหว่ ผู้โจมตีสามารถใช้ช่องโหว่ในการจี้เราเตอร์เดิมจากนั้นส่งสแปมไปยังเครือข่ายภายในของ บริษัท และบังคับให้พนักงานตรวจสอบสิทธิ์อีกครั้งในหน้าฟิชชิง
มีรายงานว่ามีการแก้ไขข้อบกพร่องใน Firefox 79
อ่านยัง
ธารน้ำแข็ง Doomsday กลายเป็นอันตรายมากกว่าที่นักวิทยาศาสตร์คิด เราบอกสิ่งสำคัญ
หลักฐานสองชิ้นของสิ่งมีชีวิตนอกโลกปรากฏขึ้นพร้อมกัน หนึ่งบนดาวศุกร์อีกดวงไม่มีใครรู้ว่าอยู่ที่ไหน
รถยนต์ไฮบริดเป็นอันตรายต่อสิ่งแวดล้อมมากกว่ารถยนต์ดีเซล เราบอกสิ่งสำคัญ