Kategorie:
7

Kolejny DoS exploit dla Firefoksa 3.6 oraz Opery 10.10

Spodobał Ci się ten nius? Zagłosuj, a być może znajdzie się na stronie głównej! Więcej w FAQ. Jeśli ten nius nie powinien znaleźć się na stronie głównej napisz raport dla administracji!

Ukazały się informacje o nowej luce odkrytej w przeglądarkach Mozilla Firefox 3.6 oraz Opera 10.10. Odkrywca luki opublikował również odpowiedni exploit, pozwalający na zdalne zakłócenie pracy tych dwóch popularnych przeglądarek internetowych. Z punktu widzenia końcowego użytkownika, atak powoduje nieodwracalną utratę kontroli nad przeglądarką (ang. Denial of Service) oraz potencjalną utratę danych edytowanych w trybie online.

Asheesh kumar Mani Tripathi odkrył w Firefoksie 3.6 oraz Operze 10.10 błąd obecny w funkcji document.write(). Luka pozwala intruzowi na zdalne wymuszenie (poprzez zwabienie użytkownika na specjalnie spreparowaną stronę internetową) awaryjnego zakończenie pracy samej przeglądarki. Przygotowany przez HARD CORE SECURITY LAB, przykładowy exploit Proof of Concept można pobrać pod tym adresem. Uwaga! Ta specjalnie spreparowana strona internetowa, po jej otwarciu w przeglądarce Firefox 3.6 lub Opera, spowoduje po kilku sekundach awarię programu.

Warto przy okazji przypomnieć, że Asheesh opublikował niedawno kilka innych exploitów, wykorzystujących inne odkryte przez niego luki w Internet Explorerze 8 oraz Firefoksie 3.6.

Mamy więc kolejny dowód na to, że niezależnie od rodzaju używanej przeglądarki internetowej, nigdy nie możemy liczyć na w pełni stabilną oraz bezpieczną pracę. Warto również zauważyć, że przed powyższym zagrożeniem może nas ustrzec popularny dodatek NoScript.

Materiał pochodzi z serwisu HARD CORE SECURITY LAB.

Więcej informacji: http://www.exploit-db.com/exploits/11617

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

12 komentarzy

zwiń wątek morbit  3 marca 2010 o godz. 14:23 #
Gravatar

Nie udało mi się zawiesić Opery 10.10 pod FreeBSD, Firefox 3.6 podwiesza się do około 90% WCPU, potem wraca do normalnej pracy.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Ajnsztajn  3 marca 2010 o godz. 19:33 #
Gravatar

No właśnie słaby ten eksploit pod Firefoksa. Zacina go, owszem, ale tylko na kilkanaście sekund – po czym wszystko wraca do normy. Oczywiście cieszę się, jak i to załatają, ale nie widzę żeby był jakiś bardzo niebezpieczny.

 
 
zwiń wątek Najek  3 marca 2010 o godz. 14:26 #
Gravatar

Strasznie dziurowy ten lisek ostatnio, na dodatek wolny :( W zasadzie nie ma tygodnia bez dziury w Fx.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Ło$  4 marca 2010 o godz. 8:28 #
Gravatar

Noo… za niedługo trzeba będzie przesiąść się na IE albo jakąś inną przeglądarkę bez dziur ;-)

 
zwiń wątek pjure efil  4 marca 2010 o godz. 16:57 #
Gravatar

strasznie dziurawa ta opera, na dodatek wolna. W zasadzie nie ma tygodnia bez dziury w Operze. A teraz wstaw w miejsce opery dowolną przeglądarkę.

 
 
zwiń wątek lordmorgul  3 marca 2010 o godz. 14:44 #
Gravatar

Czekałem dobre pięć minut (Opera 10.10 b4742, openSUSE 11.2) i nic się nie stało. Jakiś dziwny ten exploit.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek mby7930  3 marca 2010 o godz. 19:44 #
Gravatar

Wygląda na to, że exploit działa tylko na Windowsach.

zwiń wątek hind  5 marca 2010 o godz. 9:23 #
Gravatar

Pod winXP na FF3.7 działa (testowane)

 
 
 
zwiń wątek maciek  3 marca 2010 o godz. 15:58 #
Gravatar

Te opowieści o DoS exploitach są już nudne.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Najek  3 marca 2010 o godz. 16:27 #
Gravatar

Ale te dotyczące o exploitów na Fx, Chorme, Opere czy na IE?

 
 
zwiń wątek marcinsud  3 marca 2010 o godz. 19:33 #
Gravatar

no dobra tylko, że strona przygotowana przez hcsl.pl albo nie ma wymuszać awaryjnego zamknięcia przeglądarki, albo nie działa jak należy, bo u mnie firefox przestał odpowiadać na jakieś 3 sekundy po czym przeglądarka zaczęła pracować normalnie.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Lashlo  5 marca 2010 o godz. 17:48 #
Gravatar

Jakiś sztucznie napompowany ten błąd. Już chyba z wszystkich błędów przeglądarek ludzie robią tragedię.

Pod Linux + Opera nic się nie dzieje, chyba jednak istnieją przeglądarki bezpieczniejsze od innych :P

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia