share_log

Popular Browsers Chrome, Safari, And Firefox Fall Prey To Major 18-Year-Old Security Hole That Allows Hackers To Infiltrate Firewalls: Report

人気のあるブラウザーChrome、Safari、Firefoxは、18年前の深刻なセキュリティホールにより、ハッカーがファイアウォールに侵入することができるようになったという報告が出ています

Benzinga ·  08/08 04:26

主要なブラウザ、Apple Inc.(NASDAQ:AAPL)のSafari、Alphabet Inc.(NASDAQ:GOOG)(NASDAQ:GOOGL)のGoogle Chrome、およびMozillaのFirefoxを含む、主要なブラウザで重大なセキュリティの脆弱性が悪用されています。この脆弱性は、約20年間存在し、ファイアウォールで保護されたプライベートネットワークに侵入することができるようになっています。

何が起こったか:これらのブラウザが0.0.0.0 IPアドレスのクエリを処理する方法から問題が発生しています。フォーブスに報告されたところによると、これらのクエリは「localhost」を含む他のIPアドレスにリダイレクトされます。これは通常、プライベート設定でコードをテストするために使用されるサーバーです。

イスラエルのサイバーセキュリティスタートアップOligoは、ハッカーがこの脆弱性を悪用して、プライベートデータにアクセスしていることを発見しました。この攻撃は、「0.0.0.0デイ」攻撃として知られており、見かけ上無害なウェブサイトに標的を誘導し、0.0.0.0を介してファイルにアクセスする悪意のあるリクエストを送信することが含まれています。

「開発者コードと内部メッセージングは、すぐにアクセス可能な情報の良い例です」と、Oligoの人工知能セキュリティ研究者のAvi Lumelskyは述べています。

「しかしながら、0.0.0.0デイを悪用することで、攻撃者は被害者の内部プライベートネットワークにアクセスし、広範囲に渡る攻撃経路を開くことができます」とLumelskyは付け加えています。

Appleは、macOS 15 Sequoia betaでウェブサイトが0.0.0.0にアクセスしようとするすべての試みをブロックする予定であることをフォーブスに確認しました。GoogleのChromiumおよびChromeセキュリティチームも同様の措置を検討しているとオンラインポストに記載されています。

最新のテックニュースを受け取るには、Benzinga Tech Trendsニュースレターに登録してください。

一方、MozillaはまだFirefoxに解決策を導入しておらず、0.0.0.0をlocalhostの代替として使用するサーバーを妨害してしまう可能性があると述べています。

Apple、Google、およびMozillaは、Benzingaからのコメント要求にすぐには応答していませんでした。

テックジャイアントは、Windowsシステムがそのオペレーティングシステムで0.0.0.0をブロックしたため、この攻撃から免れています。

研究者たちは、この週末にラスベガスで開催されるDEF CONカンファレンスでその研究結果を発表する予定です。

なぜ重要なのか:IPアドレス0.0.0.0は、いくつかの用途を持つノンルーティングIPv4アドレスであり、主にデフォルトまたはプレースホルダーアドレスとして使用されます。

TechTargetによると、インターネットエンジニアリングタスクフォースは、「このホスト、このネットワーク」という目的でIPアドレス0.0.0.0を予約された特別なアドレスと定義しています。

有効なアドレス構文にもかかわらず、それをソースIPアドレスとして使用するクライアントデバイスは、ネットワーク上で通信できません。これにより、ハッカーがこのアドレスを悪用することは重大な懸念事項であり、検出されずにプライベートネットワークに侵入することができます。

Benzingaのコンシューマーテックのカバレッジをもっとチェックするには、このリンクに従ってください。

  • なぜティム・クックはグーグルの最近の独占禁止法の敗訴について心配する必要があるのか

免責事項:このコンテンツは一部AIツールの支援を受けて作成され、Benzinga編集者によってレビューおよび公開されました。

写真提供: Unsplash

これらの内容は、情報提供及び投資家教育のためのものであり、いかなる個別株や投資方法を推奨するものではありません。 更に詳しい情報
    コメントする