Firefox 3.5 już z pierwszym groźnym exploitem JavaScriptu
Na łamach serwisu Milw0rm opublikowano exploit, który pozwala na uruchomienie obcego programu poprzez najnowszą wersję przeglądarki Firefox (3.5). Używa on w tym celu techniki znanej jako Heap Spraying, czyli rozlokowania, a później uruchomienia obcego kodu na stercie (heap). Do tej pory Mozilla nie wydała żadnych poprawek, które usunęłyby tę groźną usterkę.
Przykładowy exploit pozwala na uruchomienie programu Kalkulator w systemie Windows. Jednak zdaniem firmy Secunia, właściwie przygotowany exploit może, korzystając z odnalezionej podatności, zarazić komputer i uruchomić dowolny szkodliwy kod.
Problem związany jest, jak to często bywa, z błędem przepełnienia bufora. Dochodzi do niego podczas przetwarzania spreparowanych znaczników <font>. Zdaniem specjalistów z Mozilli, obecnie najlepszym sposobem na tymczasowe zaradzenie zagrożeniu jest … wyłączenie kompilacji JIT w engine JavaScriptu. Można to zrobić poprzez wpisanie w pasku adresowym przeglądarki lokalizacji about:config, a następnie ustawienie opcji javascript.options.jit.content na false.
Jeśli ktoś nie chce jednak manipulować przy ustawieniach Firefoksa, rozwiązaniem alternatywnym może być wykorzystanie rozszerzenia NoScript.
Według Secunii, na razie nic nie wiadomo o atakach, które wykorzystywałyby tę lukę – nie znaczy to, że nie pojawią się już wkrótce. Najbliższa poprawkowa wersja Firefoksa (3.5.1) była bowiem zapowiedziana dopiero na koniec lipca br.
Źródło: Secunia.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 noone 2009-07-15 11:31:46 0
IP: 83.19.229.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1) Gecko/20090624 Firefox/3.5 (.NET CLR 3.5.30729)