nixp.ru v3.0

26 ноября 2024,
вторник,
13:52:34 MSK

10 мая 2005, 17:18

Две критические уязвимости в браузере Firefox 1.0.3

Две уязвимости, найденные в популярном открытом web-браузере Mozilla Firefox, удостоились ранга «крайне критических» в связи с появлением эксплоита, с помощью которого злоумышленник может ими воспользоваться.

По сообщению экспертов по безопасности из Secunia, найденным в Firefox 1.0.3 уязвимостям (cross-site scripting и удаленный доступ к системе) могут быть подвержены и другие версии браузера.

Первая ошибка связана с проверкой значения URL’а в «IFRAME» для JavaScript — из-за нее возможно выполнение произвольного HTML-кода или скрипта в текущей сессии пользователя в контексте любого сайта. Вторая — в параметре IconURL в InstallTrigger.install() — позволяет атакующему получить пользовательские привилегии на системе.

Самым простым решением проблемы, рекомендуемым Mozilla Foundation, является временное отключение поддержки JavaScript в Firefox.

Постоянная ссылка к новости: http://www.nixp.ru/news/5900.html. Дмитрий Шурупов по материалам news.com.

fb twitter vk