PDA

Просмотр полной версии : Удаленное выполнение произвольного кода в Mozilla Firefox



ALEX(XX)
14.07.2005, 19:16
Программа: Mozilla Firefox версии до 1.0.5

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за недостаточной обработки клонированных объектов. Удаленный пользователь может с помощью специально сформированного сценария выйти за пределы песочницы браузера, получить доступ к привилегированным объектам и выполнить произвольный код на системе с привилегиями текущего пользователя.

Удаленный пользователь может создать специально сформированную HTML страницу, которая обращается к внешнему приложению (Flash Player or QuickTime player) и затем с помощью 'javascript:' и 'chrome:' URL выполнить произвольный код на целевой системе.

URL производителя: www.mozilla.com

Решение: Установите последнюю версию (1.0.5) с сайта производителя.
Источник: http://www.securitylab.ru/55854.html

Гость
15.07.2005, 11:11
1.0.5 вышел позавчера:)
так что сообщение уже неактуально

ALEX(XX)
15.07.2005, 11:12
1.0.5 вышел позавчера:)
так что сообщение уже неактуально

Собственно для тех, кто ленится обновлять софт.

Гость
15.07.2005, 15:05
Собственно для тех, кто ленится обновлять софт.
Здесь вряд ли бывает тот, кто ленится обновлять софт:)

Geser
15.07.2005, 15:23
Здесь вряд ли бывает тот, кто ленится обновлять софт:)
Ну почему. Ленью все страдают :)

Ghost
16.07.2005, 18:23
Ну почему. Ленью все страдают :)
Просто подумалось, что подобные темы лучше в раздел "Помогите" кинуть :)