Показано с 1 по 3 из 3.

Множественные уязвимости в Mozilla Firefox

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    Множественные уязвимости в Mozilla Firefox

    10 сентября, 2009

    Программа: Mozilla Firefox версии до 3.0.14 и 3.5.3

    Опасность:
    Высокая

    Описание:
    Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести спуфинг атаку и скомпрометировать целевую систему.
    1. Уязвимости существуют из-за различных ошибок в механизмах browser и JavaScript. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
    2. Уязвимость существует из-за того, что диалоговое окно, которое появляется при добавлении или удалении модулей безопасности посредством pkcs11.addmodule и pkcs11.deletemodule не содержит достаточную информацию. Злоумышленник может обманом заставить пользователя установить вредоносный PKCS11 модуль. Уязвимость не распространяется на Mozilla Firefox 3.5.x.
    3. Уязвимость существует из-за ошибки при обработке действий над колонками элемента дерева XUL. Удаленный пользователь может произвести разыменование освобожденной памяти посредством указателя, принадлежащего колонке элемента дерева XUL и выполнить произвольный код на целевой системе.
    4. Уязвимость существует из-за ошибки при отображении текста в адресной строке с использованием шрифта по умолчанию в Windows. Удаленный пользователь может подменить адрес доверенного сайта с помощью Unicode символов.
    5. Уязвимость существует из-за ошибки в реализации объекта "BrowserFeedWriter". Удаленный пользователь может выполнить произвольный JavaScript код с привилегиями chrome.

    URL производителя:
    www.mozilla.com/en-US/firefox/

    Решение:
    Установите последнюю версию 3.0.14 или 3.5.3 с сайта производителя

    securitylab.ru
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    23.07.2008
    Сообщений
    43
    Вес репутации
    58
    Непонятно, это дырки в 3.5.3?
    Тогда какую версию предлагают ставить?

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Цитата Сообщение от highwaystar Посмотреть сообщение
    Непонятно, это дырки в 3.5.3?
    Тогда какую версию предлагают ставить?
    версии до 3.0.14 и 3.5.3

Похожие темы

  1. Множественные уязвимости в Mozilla Firefox
    От ALEX(XX) в разделе Уязвимости
    Ответов: 4
    Последнее сообщение: 22.10.2007, 17:19
  2. Множественные уязвимости в Mozilla Firefox
    От ALEX(XX) в разделе Уязвимости
    Ответов: 2
    Последнее сообщение: 16.09.2006, 22:21
  3. Ответов: 1
    Последнее сообщение: 21.09.2004, 19:52

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01392 seconds with 19 queries