Firefox ประกาศอัปเดตเพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยร้ายแรง
A Mozilla ประกาศว่าผู้ใช้เบราว์เซอร์ Firefox สามารถทำได้แล้ว ดาวน์โหลด อัปเดตเวอร์ชัน 88.1.3 และแก้ไขช่องโหว่ในระบบความปลอดภัย ขณะนี้ตรวจพบและแก้ไขข้อบกพร่องนี้แล้ว ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลของคุณผ่านการใช้ประโยชน์จาก JavaScript
ช่องโหว่นี้เรียกว่า "universal cross-site scripting" หรือช่องโหว่ UXSS (Universal Cross-site Scripting) ซึ่งหมายความว่าในทางปฏิบัติ ผู้โจมตีมีวิธีเข้าถึงข้อมูลเบราว์เซอร์ส่วนตัวของคุณจากเว็บไซต์ “X” ขณะที่คุณกำลังเรียกดูเว็บไซต์ “Y” หากต้องการหลีกเลี่ยงปัญหาเช่นนี้ เบราว์เซอร์ต้องใช้สิ่งที่เรียกว่า "นโยบายต้นกำเนิดเดียวกัน" ข้อมูลเว็บที่บันทึกไว้ในเครื่องจะถูกบล็อก เพื่อให้สามารถอ่านได้ในภายหลังโดยเว็บไซต์เดียวกับที่บันทึกไว้เท่านั้น
ข้อบกพร่องดังกล่าวซึ่งตามข้อมูลของบริษัท ส่งผลต่อผู้ใช้ระบบปฏิบัติการ Android เท่านั้น โดยได้หลีกเลี่ยงนโยบายนี้ และอนุญาตให้ผู้โจมตีสามารถดูข้อมูลทั้งหมดที่ผู้ใช้ป้อนผ่านคุกกี้ได้ เท่านี้ก็ได้ ปล่อยให้อ่อนแอ รวมถึงรหัสผ่านธนาคารและบัตรเครดิตตลอดจนข้อมูลส่วนบุคคลและข้อมูลที่เป็นความลับอื่น ๆ
จะอัพเดตได้อย่างไร?
ก่อนการอัปเดตความปลอดภัย การใช้ประโยชน์ที่มีช่องโหว่ทำให้ผู้โจมตีสามารถหลอก Firefox เปลี่ยนโค้ด JavaScript และเปลี่ยนเพจปลอมให้เป็นเพจจริงได้ ด้วยวิธีนี้ ผู้ใช้มีความรู้สึกผิด ๆ ว่าพวกเขาอยู่ในสภาพแวดล้อมที่ได้รับการคุ้มครอง ทั้งๆ ที่จริงๆ แล้ว พวกเขาถูกเปิดเผยโดยสิ้นเชิง
รายการอัปเดตความปลอดภัยของ Firefox มีอยู่ในรายการ ร้านค้า Google Play เป็นเวอร์ชัน 88.0.1 และสำหรับผู้ใช้บางรายจะสามารถใช้งานได้โดยอัตโนมัติ ถ้าไม่ คุณต้องส่งคำขอด้วยตนเอง เพียงไปที่รายการแอพที่อัปเดตและตรวจสอบว่าติดตั้งเวอร์ชันใดในอุปกรณ์ของคุณ หากไม่ใช่สิ่งที่กล่าวมาข้างต้น เพียงคลิกอัปเดตและดาวน์โหลดอันล่าสุด
ผ่านทาง คู่มือของ Tom