Обнаружен критический эксплоит Firefox 3.5

Discussion in 'Уязвимости' started by delux, 14 Jul 2009.

  1. delux

    delux Elder - Старейшина

    Joined:
    11 Jun 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    4
    Для обнаруженной, но еще неисправленной, в Firefox 3.5 уязвимости выпущен эксплоит, позволяющий выполнить код при помощи специально оформленного тега «font». В примере, присутствующем в эксплоите, производится запуск калькулятора в Windows. Про работоспособность метода в других операционных системах ничего не сообщается, тем не менее уязвимость имеет не привязанный к типу ОС характер и связана с переполнением буфера во время обработки тега «font».

    Mozilla проинформированы об эксплойте, но пока обновления нет. Пока что можно использовать дополнение Noscript, чтобы ваш браузер не был подвержен эксплойту.

    http://www.milw0rm.com/exploits/9137
     
  2. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    В виртуалке на ХР работает. Калькулятор не запускает, но FF падает.
    Кстати, NoScript далеко не панацея... разве что временная.
     
  3. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    ничего не запускается,только виснет
     
  4. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Там вылетает окно с просьбой сообщить об ошибке. И оно может быть запросто за FF.
    Интересно, когда выпустят заплатку?
     
  5. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    ту ТС, ты хоть вдумывался в смысл заголовка твоей новости?

    когда уже перестанут тупо копировать.
     
    1 person likes this.
  6. rcgrob

    rcgrob New Member

    Joined:
    27 Apr 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    .....
    3.0.11 потормозил малек и все..

    и я малость потормозил)

    поставил 3.5..чуть повисел и не пробился
     
    #6 rcgrob, 14 Jul 2009
    Last edited: 14 Jul 2009