אנדרואיד

פיירפוקס לתקן בשבוע הבא לאחר התקפה פורסם

Review: Quiz 1

Review: Quiz 1
Anonim

קוד ההתקפה, שנכתב על ידי חוקר האבטחה גידו לנדי, פורסם בכמה אתרי אבטחה ביום רביעי, ושלח את מפתחי פיירפוקס למאמץ לתקן את נושא. עד ליקוי הפגם, קוד זה יכול להיות שונה על ידי התוקפים ומשמש לחמוק תוכנה לא מורשית על מחשב המשתמש של פיירפוקס.

מפתחי Mozilla כבר עבדו תיקון עבור הפגיעות. זה אמור לספק את המהדורה הקרובה 3.0.8 של הדפדפן, אשר מפתחים עכשיו המאפיינים כמו "עדיפות גבוהה firerill עדכון אבטחה", תודה על קוד ההתקפה. עדכון זה צפוי להתרחש מתישהו בתחילת השבוע הבא. [

[קרא עוד: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

"אנחנו … רואים את זה בעיה קריטית", אמר מוזילה מנהל הנדסת האבטחה לוקאס Adamski בדוא"ל.

הבאג משפיע על פיירפוקס בכל מערכות ההפעלה, כולל Mac OS ו- Linux, על פי הערות מפתח של Mozilla בנושא זה.

על ידי הטעיית קורבן לצפייה בקובץ XML בעל קוד זדוני, תוקף יכול להשתמש בבאג זה כדי להתקין תוכנה לא מורשית על מערכת של הקורבן. סוג זה של תוכנות זדוניות מבוססות-אינטרנט, הנקראות 'הורדת כונן', הפך פופולארי יותר ויותר בשנים האחרונות. למרות שהפרסום הציבורי של קוד ההתקפה של הדפדפן לא קורה כל כך לעתים קרובות, נראה כי לחוקרי האבטחה הרבה בעיות למצוא באגים בתוכנת הדפדפן. בשבוע שעבר, שני האקרים בכנס האבטחה של CanSecWest חפרו ארבעה באגים נפרדים בדפדפני Firefox, IE ו- Safari.