Kategorie:
9

Nowy exploit dla Google Chrome oraz Safari

Spodobał Ci się ten nius? Zagłosuj, a być może znajdzie się na stronie głównej! Więcej w FAQ. Jeśli ten nius nie powinien znaleźć się na stronie głównej napisz raport dla administracji!

Ukazał się exploit zdolny do zdalnego wywołania awaryjnego zakończenia pracy przeglądarek internetowych Apple Safari 4.0.4 oraz Google Chrome 4.0.249. Z punktu widzenia końcowego użytkownika, atak powoduje nieodwracalną utratę kontroli nad przeglądarką Safari oraz potencjalną utratę edytowanych w jej ramach danych. W przypadku Google Chrome, awarii ulega karta, w której złośliwa strona zostanie wyświetlona.

Błąd został odkryty przez Rad L. Sneaka z pomocą narzędzia Browser Fuzzer 3 (bf3). Sam atak polega na utworzeniu strony internetowej zawierającej odpowiednio spreparowany styl CSS. Długi ciąg znaków zawarty w stylu powoduje przepełnienie stosu i w konsekwencji awarię przeglądarki. Przygotowany przez HARD CORE SECURITY LAB plik zawierający kod Proof of Concet jest dostępny pod tym adresem. Działanie exploitu zostało potwierdzone w środowisku systemu Windows XP SP3 oraz Windows 7 x64.

Nowe błędy odkrywane na przemian we wszystkich popularnych przeglądarkach internetowych stały się codziennością. Dzisiejszy exploit jest jednak o tyle interesujący, że na jego podstawie możemy się przekonać, że zastosowana w Google Chrome izolacja procesów odpowiadających każdej z kart przeglądarki rzeczywiście w praktyce zwiększa stabilność całego programu, co w przypadku awarii zapobiega utracie stanu pracy w poszczególnych kartach. Konkurencyjne przeglądarki powinny więc czym prędzej skorzystać z takiego właśnie rozwiązania.

Materiał pochodzi z serwisu HARD CORE SECURITY LAB.

Więcej informacji: http://www.exploit-db.com/exploits/11567

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

6 komentarzy

zwiń wątek trok  25 lutego 2010 o godz. 8:58 #
Gravatar

Fajny ficzer. Ale noscript też działa podobnie;)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Kemac  25 lutego 2010 o godz. 12:52 #
Gravatar

Safari 4.0.4 na Mac OS X – PoC nie działa.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek arhan  25 lutego 2010 o godz. 13:17 #
Gravatar

Pod Safari 4.0.2 (5530.19) na OSX też nie działa. Ale pewnie dlatego, że "działanie exploitu zostało potwierdzone w środowisku systemu Windows XP SP3 oraz Windows 7 x64" ;)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek hcsl.pl  25 lutego 2010 o godz. 14:02 #
Gravatar

Czyli wygląda na to, że działa to tylko w Windows :) .

zwiń wątek czepol  25 lutego 2010 o godz. 22:03 #
Gravatar

Tak, przed chwilą sprawdzałem pod Ubuntu 9.10 i Chrome 5.coś

 
 
 
zwiń wątek Junko Case  27 marca 2011 o godz. 21:44 #
Gravatar

Really instructive and good bodily structure of content , now that’s user pleasant (:.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia