Сегодня 05 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0

Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, включая локальный localhost, который часто используется при разработке кода. Этой уязвимостью уже пользовались хакеры, отправляя запросы на адрес 0.0.0.0 своей жертвы, что открывало им доступ к закрытой информации, сообщили эксперты по кибербезопасности израильской компании Oligo. Они присвоили этой схеме атаки название «0.0.0.0-day».

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

При реализации этой схемы атаки злоумышленник обманом заставляет свою жертву посетить сайт, который кажется безобидным, но отправляет вредоносный запрос на доступ к файлам через адрес 0.0.0.0. На первом же этапе вторжения хакер может получить доступ к коду разработчика и внутренним сообщениям; но эта атака также открывает доступ к локальной сети жертвы. Это значит, что схема ограничена возможностью атаковать лишь отдельных лиц и компании, которые сами размещают веб-серверы.

Механизм 0.0.0.0-day позволяет, например, запускать вредоносный код на сервере, где размещён фреймворк Ray AI, который используется для обучения искусственного интеллекта крупнейшими компаниями, в том числе Amazon и Intel. Это не теоретическая угроза — об эксплуатирующем эту уязвимость вредоносном ПО рассказывал инженер по кибербезопасности Google Дэвид Адриан (David Adrian). Атаки этого рода возможны на компьютерах под управлением macOS и Linux, но не Windows — Microsoft заблокировала доступ к адресу 0.0.0.0 во всей ОС. Apple сообщила, что намеревается блокировать все попытки сайтов обращаться к этому адресу в бета-версии macOS 15 Sequoia; то же самое планируют сделать эксперты по кибербезопасности Google Chrome и Chromium.

А вот Mozilla пока не готова предложить то же решение для Firefox — разработчик браузера заявил, что это может вызвать сбои на серверах, использующих адрес 0.0.0.0 в качестве замены localhost, поэтому необходимо принять решение на уровне стандартов. Но израильские эксперты по кибербезопасности настаивают, что угроза значительная: «Разрешая 0.0.0.0, вы разрешаете всё». Подробный доклад они намереваются представить на конференции DEF CON в Лас-Вегасе в ближайшие выходные.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Единый реестр российского ПО вырос в 2024 году на четверть до 24,3 тыс. решений 44 мин.
Новая статья: Wreckfest 2 — праздник будет, но потом. Предварительный обзор 12 ч.
«Киберпротект» представил систему резервного копирования и восстановления данных для малого бизнеса 12 ч.
FromSoftware не бросит однопользовательские игры ради мультиплеерных, хоть сейчас и сосредоточена на Elden Ring Nightreign с The Duskbloods 13 ч.
Трамп отсрочил запрет TikTok в США ещё на 75 дней 13 ч.
Eidos Montreal нацелилась возродить Deus Ex — первые подробности новой игры серии 14 ч.
Microsoft выпустила юбилейные обои для Windows с отсылками к легендарным элементам из прошлого корпорации 16 ч.
Сэм Альтман: GPT-5 задержится, чтобы стать лучше — зато «думающий» ИИ OpenAI o3 выйдет совсем скоро 18 ч.
Режиссёр Elden Ring рассказал, как будет играться The Duskbloods — эксклюзив Nintendo Switch 2 от FromSoftware 18 ч.
В России насчитали уже 134 тысячи блогеров с аудиторией выше 10 тысяч человек 18 ч.
Samsung снова подала в суд на одного из крупнейших конкурентов — китайскую BOE 48 мин.
Китай вывел чипы за рамки кремния — 32-битный RISC-V-процессор создан на полупроводнике атомарной толщины 50 мин.
Европейский суперкомпьютер Discoverer получил обновление в виде NVIDIA DGX H200 2 ч.
Представлен первый в Китае высокопроизводительный процессор RISC-V для серверов — чип Lingyu 2 ч.
Власти Тайваня готовятся выделить $2,7 млрд на поддержку компаний, пострадавших от тарифной политики Трампа 4 ч.
Японская Rapidus надеется наладить выпуск 2-нм чипов для Apple и Google 5 ч.
Motorola готовит тонкие складные смартфоны Razr 60 и Razr 60 Ultra с увеличенными батареями 12 ч.
Из-за новых импортных тарифов стоимость iPhone в США может вырасти до $2300 15 ч.
Honda отправит свои водородные топливные ячейки в космос — сначала на МКС, а потом дальше 15 ч.
Nintendo отложила старт предзаказов Switch 2 в США, чтобы оценить влияние пошлин Трампа 17 ч.