:

Szerző: Bodnár Ádám

2006. június 9. 09:02

Sérülékenység az Internet Explorerben és a Firefoxban

Biztonsági szakértők sérülékenységet fedeztek fel az Internet Explorerben és a Firefoxban, valamint az összes Mozilla-alapú böngészőben, amelyet kihasználva támadók tetszőleges fájlokat lophatnak el a gépekről. Az érintett cégek ugyan beismerték a hibát, azonban szerintük az nem veszélyes, mivel a kihasználása rendkívül bonyolult, ráadásul szükség a felhasználó együttműködésére is.

[HWSW] Biztonsági szakértők sérülékenységet fedeztek fel az Internet Explorerben és a Firefoxban, valamint az összes Mozilla-alapú böngészőben, amelyet kihasználva támadók tetszőleges fájlokat lophatnak el a gépekről. Az érintett cégek ugyan beismerték a hibát, azonban szerintük az nem veszélyes, mivel a kihasználása rendkívül bonyolult, ráadásul szükség a felhasználó "együttműködésére" is.

A probléma a böngészők JavaScript-kezelésével kapcsolatos: egy megfelelően előkészített weboldalon a támadók figyelemmel kísérhetik a felhasználó billentyűleütéseit és egy rejtett fájlfeltöltési ablakba irányíthatják. Amennyiben valaki a gépén található egyik állomány teljes elérési útját begépeli, a támadók elindíthatják a feltöltést. A Microsoft hangsúlyozta, hogy egyelőre nincs tudomásuk olyan kódról vagy weboldalról, amely ezt a sérülékenységet használná ki.

Mivel a hiba kihasználásához szükség van a felhasználó "együttműködésére", az sem a Microsoft, sem a Mozilla Foundation szerint nem jelent súlyos fenyegetést és egyik cég sem tervez javítócsomagot kiadni. A cégek ehelyett a böngészőik jövőben megjelenő új változataiban fogják befoltozni a sérülékenységet. A Secunia biztonsági cég ötös skáláján mindössze kettesre értékelte a hiba súlyosságát.

A sérülékenység számos böngészőt érint, az Internet Explorer mellett a Firefox, Mozilla SeaMonkey, Mozilla Suite és a Netscape is tartalmazza a hibát, az elterjedt szoftverek közül az Opera és az Apple Safari viszont nem.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.