tailieunhanh - Mozilla bít lỗ hổng cho Firefox

Mozilla bít lỗ hổng cho Firefox .Mozilla đã cho nâng cấp Firefox lên phiên bản mới để bít một loạt các lỗ hổng bảo mật mới được phát hiện trong các phiên bản trước đây. Cụ thể Firefox 3 lần này được nâng cấp lên phiên bản để khắc phục 8 lỗi bảo mật mới được phát hiện trong phiên bản . Cùng lúc đó Firefox cũng đón nhận 9 bản vá để được nâng cấp lên phiên bản . Song trong số 9 lỗi của Firefox 2 thì có 7 lỗi tương tự Firefox 3 nên có thể nói. | Mozilla bít lỗ hổng cho Firefox Mozilla đã cho nâng cấp Firefox lên phiên bản mới để bít một loạt các lỗ hổng bảo mật mới được phát hiện trong các phiên bản trước đây. Cụ thể Firefox 3 lần này được nâng cấp lên phiên bản để khắc phục 8 lỗi bảo mật mới được phát hiện trong phiên bản . Cùng lúc đó Firefox cũng đón nhận 9 bản vá để được nâng cấp lên phiên bản . Song trong số 9 lỗi của Firefox 2 thì có 7 lỗi tương tự Firefox 3 nên có thể nói đợt này chỉ có tổng cộng 10 lỗi bảo mật được Mozilla cho khắc phục. Trong tổng số 10 lỗi thì có tới 4 lỗi được Mozilla xếp vào mức cực kỳ nguy hiểm critical . Một lỗi ở mức cao hight . Hai lỗi ở mức trung bình moderate và số còn lại được xếp ở mức thấp low . Có tới 3 trong số 4 lỗi critical được khắc phục đợt này là lỗi XSS - hay còn gọi là lỗi tấn công liên trang cross-site scripting . Nếu khai thác thành công những lỗi này tin tặc có thể tấn công nhiều trang web cùng một lúc. Được đánh giá là nguy hiểm nhất trong số những lỗi critical là lỗi XSS phát sinh trong tính năng SessionStore - hay còn gọi là tính năng khôi phục lại phiên làm việc gần đây nhất của Firefox. Nếu khai thác thành công lỗi này tin tặc hoàn toàn có thể tuồn những nội dung độc hại hoặc đoạt được quyền đầy đủ thực thi mã Javscript trên PC của người dùng. Trong khi đó lỗi XSS thuộc hàng critical cuối cùng lại chỉ ảnh hưởng duy nhất đến các phiên bản Firefox 2 chứ không hề đe dọa Firefox 3. Lỗi này bắt nguồn từ tính năng xem trước luồng tin RSS feed preview . Nếu khai thác thành công lỗi này tin tặc có thể đoạt được quyền thực thi mã Javascript ở cấp độ ưu tiên chrome . Lỗi critical cuối cùng lại là một lỗi tràn bộ nhớ đệm phát sinh trong chính động cơ trình duyệt browser engine được sử dụng không chỉ trong Firefox mà còn ở một loạt các sản phẩm khác của Mozilla như ứng dụng gửi nhận thư điện tử Thunderbird chẳng hạn. Trong một số trường hợp nhất định tin tặc có thể lợi dụng hiện tượng tràn bộ nhớ đệm để khiến trình duyệt treo cứng hoàn

TÀI LIỆU LIÊN QUAN
TỪ KHÓA LIÊN QUAN