На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2004-7-9 на главную / новости от 2004-7-9
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 9 июля 2004 г.

В браузере Mozilla обнаружена дыра

Участники проекта open source Mozilla Foundation подтвердили, что последняя версия их веб-браузера содержит ошибку, воспользовавшись которой, злоумышленники могут исполнять существующие программы в системах с Windows ХР.

Так называемый shell-эксплойт был распространен в среду через список почтовой рассылки вместе со ссылкой на исправление. Уже выпущены отредактированные версии уязвимых программ, в числе которых браузеры Mozilla, Firefox и Thunderbird.

Разработчики уверяют, что дефект опасен только для пользователей Windows и не влияет на компьютеры с операционными системами Macintosh или Linux. Как и последние уязвимости Internet Explorer, сама ошибка позволяет атакующему лишь выполнять уже установленные программы, а расширить возможности доступа можно только за счет уязвимости других программ.

Дефект можно использовать для передачи операционной системе расширения файла. Затем Windows ХР выполнит служебное приложение, соответствующее этому расширению. Главная опасность заключается в том, что атакующий может передать эксплойту параметры, позволяющие использовать пробелы в защите этого служебного приложения и в результате получить внешний доступ к системе. К тому же проблема оболочки способна вызвать зависание компьютера.

По словам разработчиков Mozilla, будущие версии веб-браузера Firefox станут автоматически предупреждать пользователей о выходе исправлений. 

 Предыдущие публикации:
2004-07-05   Microsoft выпустила поправку для IE
2004-07-08   Обнаружен еще один дефект в Internet Explorer
 В продолжение темы:
2004-07-14   Пользователей IE становится меньше
2004-07-28   Mozilla изгоняет клопов
Обсуждение и комментарии
нц
9 Jul 2004 2:05 PM
Никому нельзя верить...
Что по поводу дыр в линксе?
 

Wintermute - devnul.ru
9 Jul 2004 2:34 PM
Ошибка в IE определенно пошла на пользу конкурирующим браузерам :)
 

нц
9 Jul 2004 3:24 PM
Да, в мозилле пришлось придумать автоапдейт ;)
 

jstm
9 Jul 2004 4:12 PM
нц

Особенно учитывая, что мозилловцам пришлось закрывать дыру Microsoft а не своего броузера.
 

Wintermute - devnul.ru
9 Jul 2004 4:29 PM
2 jstm: А может, они просто под WIndows программировать не умеют?
 

Шел мимо...
9 Jul 2004 4:44 PM
А патч внушительный: "+ pref("network.protocol-handler.external.shell", false);".
Наверняка стоит того чтобы качать новую версию...
 

Нос
9 Jul 2004 4:59 PM
Кстати, где-бы почитать про ети ключики, доступные из about:config?

Многие из низ и так понятны, но не все - некоторые могут принимать разные значения. А что эти значения значит - непонятно....
 

jstm
9 Jul 2004 5:18 PM
2 Wintermute

Учитывая что external shell "дыра" существует и под IE то...
 

Alexander S.
9 Jul 2004 6:13 PM
Фактики:

На Win2000 эксплоит не срабатывает.

В IE на Win XP SP1 при запуске эксплоита вываливается окно Open/Save, пользователь должен выбрать Open для срабатывания эксплоита.

В IE на Win XP SP2 эксплоит не срабатывает.

В Mozilla и FireFox эксплоит срабатывает автоматически без вопросов к конечному пользователю.
 

Нос
9 Jul 2004 7:48 PM
ммм, не знаю.

в ие на сп2 shell:windows\notepad.exe запускает он самый нотепад
 

Black Bat
9 Jul 2004 8:11 PM
если линк - то не запускает. Запускает только если в строке адреса напечатать самому
 

Нос
10 Jul 2004 8:57 AM
да, верно.
 

Нос
11 Jul 2004 10:07 PM
мда, до меня как-то не сразу дошло. Получается, что shell: просто отключается в мозилле. И толку с такого фикса? "У нас болит голова - давайте отрежем ее!"
 

jstm
12 Jul 2004 2:30 AM
Нос

A какой должен был быть фикс интересно - улучшить секьюрити модель Windows ? :)
 

bravomail
12 Jul 2004 8:14 AM
Оперу даешь! Самый "бездефектный" браузер! Опера rulez, остальные drooles!
:-)
 

Wintermute - devnul.ru
12 Jul 2004 9:09 AM
2 jstm: А может, все-таки не умеют?
И кстати, твои предложения по улучшению.
 

xacid
12 Jul 2004 10:06 AM
наверное тока билли гейц всё правильно умеет... под свою сраную *нду
 

--
12 Jul 2004 10:25 AM
самый бездефектный браузер - links. а опера - кривая и закрытая
 

нц
12 Jul 2004 11:07 AM
согласен с --
то что она вся из себя маленькая разрисованная и альтернативная не значит что она лучше всех. И там есть проблемы с безопасностью, а уж собственно с функциями бразера там иногда совсем все страшно.

отчего кстати гуугловский gmail не поддерживает оперу? казалось бы - должен в первую главу, а н нет.. да и с яваскриптом и css нелады.
 

1
29 Jul 2004 10:14 AM
опера у меня работает без глюков
 

 

← июнь 2004 5  6  7  8  9  10  11  12  13 август 2004 →
Реклама!
 

 

Место для Вашей рекламы!