Naciśnij ESC aby zamknąć

Błąd JavaScript w wielu przeglądarkach internetowych

Microsoft i Mozilla ogłosiły odnalezienie kolejnego błędu w swoich przeglądarkach, umożliwiający atakującemu przechwycanie plików. Błąd jest jednak na tyle trudny do eksploitacji że poziom ryzyka powodzenia ataku ustalony został jako bardzo niski.

Internet Explorer, Firefox oraz Mozilla podatne są na błędy związane z działaniem JavaScript, poinformowali w tym tygodniu specjaliści ds. bezpieczeństwa. Atakujący posiada możliwość uruchomienia odpowiednio spreparowanego mechanizmu do uploadu plików, narażającego ofiarę na utratę poufnych informacji. Eksploitacja luki wymaga dużej interakcji od strony atakowanego stąd błąd uznany został za mało groźny i z wydaniem aktualizacji nie trzeba się śpieszyć.

?Podatność przeglądarek nie daje możliwości uruchomienia żadnego kodu przeciwko użytkownikowi maszyny atakowanej, wymaga natomiast jego znacznej interakcji, która skutkować może utratą poufnych informacji. Microsoft planuje wprowadzenie poprawionej części kodu dła własnej przeglądarki od następnej wersji Internet Explorer.? poinformował przedstawiciel Microsoft.

Luka związana jest z JavaScript a dokładnie ze zdarzeniami ‘OnKeydown’. Atakujący może umiejętnie przygotować stronę internetową tak, aby zrzucała klawisze wciskane na klawiaturze do okna dialogowego uploadu plików, poinformował Symantec. Udany atak wymaga podania przez ofiarę dokładnej ścieżki do pliku, którym zainteresowany jest atakujący. Zachodzi brak jakiejkolwiek ingerencji atakującego w atak i dobór interesujących go zasobów, poza przechwyceniem danych błędem ‘OnKeydown’.

Microsoft zaznaczył że nie znaleziono kodu exploita na opisywaną lukę uważaną za dość nietypową, gdyż podatność przypada na wiele najnowszych wersji następujących przeglądarek ? Firefox, Mozilla SeaMonkey, Mozilla Suite, Netscape and Microsoft Internet Explorer, informuje Secunia. Specjaliści bezpieczeństwa IT zalecają rozwagę oraz szczególną uważność przy wprowadzaniu danych na podejrzanych stronach internetowych. Rozwiązaniem może być też wyłączenie JavaScript.

Źródło: CNET

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.