Saturday, March 17, 2012

Пробив в Mozilla Firefox


 Пробив в Mozilla Firefox който позволява, регион от паметта на firefox в Heap да се използва повторно, позволява инжектиране и стартиране на код, на компютъра на жертвата. Достатъчно е атакуващият да направи уеб страница, в която зловреден Javascript да се стартира и да се възползва от уязвимостта. Жертвата не трябвада прави нищо, да да бъде засегната, а само да отиде на страницата на атакуващият.
Пробивът позволява инжеиктиране и стартиране на код, без да е необходимо жертвата да направи каквото и да било за да се изложи на риск и без видими признаци и симптоми че нещо става във фонов режим.

мозила за потвърдили за проблема, и са пуснали актуалиация.

Уязвими версии са всички версии на Firefox преди версия 11, а самата версия 11 не е уязвима.

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.