Пользователей Tor атакуют, используя эксплоит нулевого дня для Firefox
Недавно был замечен JavaScript-эксплойт, эксплуатирующий уязвимость нулевого дня в Firefox. Злоумышленники активно атакуют пользователей браузера Tor, используя этот эксплоит. Как ожидается, разработчики браузеров Mozilla и Tor в ближайшее время выпустят обновления, исправляющие эту брешь.
Впервые эксплоит был [URL="https://lists.torproject.org/pipermail/tor-talk/2016-November/042639.html"]описан[/URL] в рассылке Tor Project. Говорят, что он состоит из одного HTML и одного CSS файлов. Соучредитель и президент Tor Project Роджер Динглдайн (Roger Dingledine) [URL="https://lists.torproject.org/pipermail/tor-talk/2016-November/042640.html"]утверждает[/URL], что Mozilla знает об этой проблеме и работает над патчем. Сам браузер Tor обновиться сразу после выпуска патча Mozilla.
Фирма, работающая в области безопасности Trail of Bits [URL="https://twitter.com/dguido/status/803838235168350209"]проанализировали[/URL] эксплоит и определили, что он использует уязвимость, затрагивающую SVG-парсер в Firefox.
[IMG]https://www.anti-malware.ru/files/twinew.png[/IMG]
Главный исполнительный директор Trail of Bits объяснил в Twitter, что подобные бреши были обнаружены в WebKit несколько лет назад, однаок до сих пор они не исправлены в Firefox. Уязвимость не так легко использовать в Google Chrome и Microsoft Edge из-за разделения памяти, которая не присутствует в Firefox.
Эта уязвимость, по-видимому, также влияет на Mac OS, но эксплоит, замеченный в реальных случаях предназначен для целевой машины только под управлением Windows.
Исследователь, известный в сети под ником «TheWack0lian» [URL="https://twitter.com/TheWack0lian/status/803736980504846336"]изучил[/URL] эксплоит и пришел к выводу, что он похож на тот, который в свое время использовали ФБР в 2013 году. Напомним, что целью ФБР в то время было идентифицировать пользователей Tor, подозреваемых в торговле детской порнографией.
Некоторые эксперты считают, что пользователи Tor должны отключить JavaScript в браузере, чтобы предотвратить подобные атаки. Однако также отмечается, что многие сайты будут работать некорректно.