ព័ត៌មាន

កំហុសឆ្គង Zero-day នៅក្នុង FireFox អនុញ្ញាតអោយអ្នកវាយប្រហារគ្រប់គ្រងទៅលើកុំព្យូទ័ររបស់អ្នកបាន!

ភាពងាយរងគ្រោះធ្ងន់ធ្ងរអាចឱ្យអ្នកវាយប្រហារដើម្បីដំណើរការកូដព្យាបាទ និងដំឡើងកម្មវិធីនៅលើម៉ាស៊ីនដែលងាយរងគ្រោះដោយមិនប៉ះពាល់ដល់ដំណើរការរបស់អ្នកប្រើប្រាស់ធម្មតាឡើយ។ ឧក្រិដ្ឋជនកំពុងធ្វើអាជីវកម្មយ៉ាងសកម្មលើភាពងាយរងគ្រោះសូន្យដ៏សំខាន់នេះហើយអ្នកវាយប្រហារអាចទាញយកវា។

ភាពងាយរងគ្រោះដើម្បីគ្រប់គ្រងប្រព័ន្ធដែលរងផលប៉ះពាល់។ អ្នកវាយប្រហារផ្ដោតទៅលើកំណែចាស់របស់ Firefox និងមិនទាញយកភាពងាយរងគ្រោះ zero-day ទេ។ យោងទៅតាមការពិគ្រោះយោបល់របស់ Mozilla Security ភាពងាយរងគ្រោះអាចកើតមានឡើងនៅពេលដែលប្រើ JavaScript មានបញ្ហានៅក្នុង Array.pop ។  វាអាចធ្វើឱ្យមានការគាំងដល់ការអាចទាញយក ឬប្រើប្រាស់។ គេដឹងពីគោលបំណងនៃការវាយប្រហារគោលដៅនៅរបស់ការបំពានលើកំហុសនេះ។

Samuel Groß ជាអ្នករាយការណ៍ពីភាពចលាចលដ៏សំខាន់នៅថ្ងៃសៅរ៍នេះទៅ Mozilla ដែលលោកជាសមាជិកនៃ Google Project Zero និង Coinbase Security ។ ទីភ្នាក់ងារសម្ងាត់ផ្នែកសុវត្ថិភាព និងហេដ្ឋារចនាសម្ព័ន្ធរបស់អាមេរិកចេញសេចក្តីថ្លែងការណ៍មួយជំរុញឱ្យអ្នកប្រើ និងអ្នកគ្រប់គ្រងប្រព័ន្ធពិនិត្យមើល Security advisor ខរបស់ Mozilla និងធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធ Firefox ភ្លាមៗ។ ភាពងាយរងគ្រោះ zero-day មានឈ្មោះថា CVE-2019-5786 ហើយអ្នកប្រើអាចធ្វើបច្ចុប្បន្នភាពថ្មីតាមរយៈតំណភ្ជាប់ខាងក្រោម៖

image

image