Mozilla cảnh báo những cuộc tấn công nhằm vào lỗi FireFox chưa vá

Mozilla đang vật lộn để sửa lỗi mới trong trình duyệt FireFox được dùng để những kẻ tấn công cài đặt những phần mềm độc hại trên máy nạn nhân .

Lỗi này đã được Norman phát hiện hôm qua , sau khi phân tích mã tấn công đã lén lút cài đặt vào trang Giả thưởng hòa bình Nobel . Nếu người dùng truy cập tới trang này khi đó cuộc tấn công sẽ kích hoạt nhằm vào FireFox 3.5 và 3.6 , Malware có thể được cài đặt trên máy nạn nhân mà không hề cảnh báo .

Mozilla đã khẳng định cuộc tấn công này khai thác lỗi chưa được vá trước kia và cho biết một số công ty an ninh đã đề cập tới mã tấn công này đã xuất hiện trên Internet . Mozilla dự kiến sẽ sớm đưa ra ngay bản vá lỗi .

Mozilla cho biết lỗi trên ảnh hưởng tới FireFox 3.5 và 3.6 nhưng không  cho biết hệ điều hành nào sẽ bị tác động . Theo Norman cuộc tấn công trên trang Nobel nhắm tới Windows . Nó cài đặt chương trình Trojan mà có thể được dùng để những kẻ tấn công tải nhiều phần mềm độc hại và bản chất là cướp diều điều khiển trên máy nạn nhân .

Người dùng có thể tự bảo vệ bằng cách vô hiệu hóa JavaScript trong FireFox bằng cách vào Tools > Options chọn Content . hoặc có thể cài Add-On NoScipt .

 \"\"\"\"