Mozilla: “Firefox 1.5 không mắc lỗi ?”

Một hãng bảo mật tư nhân vừa mới cảnh báo một lỗi bảo mật trong trình duyệt mã nguồn mở Firefox 1.5 và cho rằng các đoạn mã khai thác lỗi có thể được thay đổi phục vụ cho việc tấn công thực thi đoạn mã từ xa.

Tuy nhiên, các quan chức của Mizilla lại bác bỏ thông tin này và cho rằng lỗi bảo mật này gây bực dọc nhiều hơn là một lỗi bảo mật nghiêm trọng.

Đoạn mã khai thác lỗi bảo mật nói trên đã được cho công bố trên trang web PacketStormSecurity.org. Đoạn mã này nhắm mục tiêu khai thác lỗi tràn bộ nhớ đệm trong Firefox 1.5 – phiên bản trình duyệt mới nhất của Mozilla.

Đoạn mã khai thác này đã được chứng minh là có khả năng thực sự khai thác lỗi bảo mật đó của Firefox 1.5 chạy trên nền tảng Windows XP SP2. Đây là lỗi gây ra do phương thức trình duyệt này phải xử lí một nguồn thông ti dữ liệu lịch sử truy cập (history) lớn.

Một kẻ tấn công ác ý có thể “đổ đầy” tệp tin “history.dat” của trình duyệt bằng một khối lượng thông tin lớn bằng cách lừa người sử dụng vào thăm một trang web nguy hiểm có chứa tựa đề (title) vượt quá mức quy định. Nếu bị khai thác lỗi này thì người sử dụng sẽ khó có thể mở lại trình duyệt.

Mike Schroepfer, phó chủ tịch phụ trách kĩ thuật của Mozilla, cho biết những cuộc điều tra ban đầu đã cho thấy lỗi bảo mật này không có khả năng bị lợi dụng khai thác để phát động các cuộc tấn công thự thi đoạn mã từ xa.

Tấn công bằng cách thực thi đoạn mã độc hại từ xa là không có cơ sở. Chúng tôi chưa nhận được bất kì thông báo nào kể cả từ bên ngoài lẫn trong nội bộ về các vấn đề tấn công từ chối dịch vụ. Đến thời điểm này chúng tôi có thể khẳng định là chúng tôi chưa có bất kì dẫn chứng cụ thể nào chứng minh đây là lỗi bảo mật nghiêm trọng. Đây chính xác là điều gì đó gây bực tức cho người sử dụng nhiều hơn.”

Schroepfer cho biết các chuyên gia của Mozilla đã dùng các công cụ phân tích và cho thấy sau khi bị lợi dụng tấn công bằng phương thức trên vẫn không có dấu hiệu cho thấy trình duyệt sử dụng lượng CPU hay tài nguyên bộ nhớ hệ thống lớn.

Hãng bảo mật Secunia đồng ý với quan điểm của Schroepfer.

Secunia khuyến cáo người sử dụng loại bỏ tệp tin history.dat hay cấu hình lại cho phép trình duyệt xoá toàn bộ nội dung thông tin lịch sử truy cập trình duyệt mỗi khi đóng trình duyệt lại (Tools > Options > Privacy > Settings).

Cùng đó việc cho công bố đoạn mã khai thác “zero-day” tấn công Firefox cũng đã đặt Mozilla và tình thế nguy hiểm khi mà hãng này đang cố gắng truyền bá trình duyệt của họ là biện pháp bảo mật thay thế cho Internet Explorer của Microsoft.

Theo những con số thống kê mới nhất của hãng cung cấp công cụ đo lượng web Net cho thấy thì thị phần của Firefox vẫn đang tiếp tục tăng đạt tới con số 8,84% trong tháng 11 do IE liên tục bị khai thác các lỗ hổng bảo mật.

Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 08/02/2026
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
Giữ cho ứng dụng luôn... chạy

Giữ cho ứng dụng luôn... chạy

Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu

Đăng ngày: 23/11/2025
Các đại gia Net thề

Các đại gia Net thề "khai tử" vấn nạn sex trẻ em

Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất. 

Đăng ngày: 08/11/2025
Forum sex Việt: Cuộc chiến chưa thấy hồi kết

Forum sex Việt: Cuộc chiến chưa thấy hồi kết

Trong nỗ lực làm lành mạnh hoá hoạt động Internet tại Việt Nam, lực lượng an ninh văn hoá đã đánh sập hàng loạt các website khiêu dâm. Thế nhưng sau “chốn thiên bồng”, “quán nhà lá” hay “virus love&rdqu

Đăng ngày: 03/11/2025
Khoa Học News