PDA

Просмотр полной версии : Уязвимость в Firefox 1.5.0.2



Shu_b
18.04.2006, 16:42
Уязвимость в Firefox

Не успела выйти последняя версия популярного браузера Mozilla Firefox (1.5.0.2), как тут же сообщили о наличии уязвимости в этом браузере. Как указывается в описании, обычно Вэб-сайты не ссылаются на локальные (с точки зрения посетителя) ресурсы. Однако наличие уязвимости может позволить получить доступ к лоакльному файлу, открываемому в браузере, при помощи URI типа file:. Для этого необходимо заманить посетителя на специальным образом сформированную страницу и убедить при нажатии на правую кнопку мыши выбрать "View Image" на рисунке, который он не видит.

Так как на настоящий момент патча не существует, рекомендуется не пользоваться этой "особенностью".
Описание (https://bugzilla.mozilla.org/show_bug.cgi?id=334341)

Источник: uinc.ru (http://www.uinc.ru/news/sn5752.html)

Shu_b
18.04.2006, 16:57
Firefox "View Image" Local Resource Linking Weakness

Critical: Not critical

Description:
PSPFrenzy has discovered a weakness in Firefox, which can be exploited by malicious people to bypass certain security restrictions.

Internet web sites are normally not allowed to link to local resources. It is, however, possible by a malicious web site to open local content in the browser by tricking a user into right-clicking and choosing "View Image" on a broken image, which is referencing a local resource (e.g. via the file: URI handler).

NOTE: This does not pose any direct security impact by itself, but may be exploited in combination with other vulnerabilities.

The weakness has been confirmed in version 1.5.0.2. Other versions may also be affected.

Solution:
Do not use the "View Image" functionality on untrusted web sites.

secunia.com (http://secunia.com/advisories/19698/)

Sunix
18.04.2006, 23:34
у всех бывает, мозилла все равно хороша