Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Русские заломали Firefox

Безопасность | Новости | 19.02.2010 17:05

Российские исследователи обнаружили и опубликовали код эксплуатации критической уязвимости в браузере Firefox. Уязвимость присутствует в Firefox 3.6 и, возможно, в других версиях этой программы.

Как сообщает The Register, основатель московской компании Intevydis Евгений Легеров заявил, что его фирма не использует политику предварительного уведомления разработчиков о наличии в их программах уязвимостей. Соответственно, в Mozilla узнали о новой критической "дыре" только после публикации кода эксплойта.

Об этой угрозе "нулевого дня" в Mozilla сообщили безопасники из Secunia, который присвоили уязвимости статус "весьма критичной". По их данным, уязвимость позволяет злоумышленникам выполнить на целевой системе произвольный код.

Легеров утверждает, что проведённые в его компании тесты показали успешную эксплуатацию уязвимости в Firefox 3.6, установленном на Windows XP SP3 и Windows Vista.

Код эксплойта был включён в начале февраля в очередную версию программы VulnDisco, которую разрабатывает Intevydis. VulnDisco является расширением платного инструментария Immunity Canvas, который предназначен для эмуляции киберугроз. Помимо эксплойта для Firefox, в VulnDisco 9.0 вошёл также код для эксплуатации неизвестной ранее ошибки переполнения стека в Lotus Notes 8.5.

Примечательно, что Mozilla только-только залатала три критические "дыры" в Firefox 3.5.7. По словам Легерова, эти заплатки не имеют отношения к его находке.

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost