Naciśnij ESC aby zamknąć

FF 2.0 – krytyczna luka, IE – kolejne zagrożenie

Po wstępnych badaniach mogę stwierdzić, że popularna przeglądarka Firefox jest podatna na zdalne wykonanie kodu. Można tego dokonać poprzez użycie tagu EMBED w odpowiednio przemyślany sposób. Prowadzimy dalsze badania nad podatnością. IE nie pozostaje dłużne, aczkolwiek obecnie szcacuję stopień zagrożenia na zdecydowanie mniejszy.

Na razie możemy potwierdzić, że Firefox nie radzi sobie z przetwarzaniem tagu EMBED na odpowiednio spreparowanej stronie internetowej. Został także nakręcony przykładowy film demonstrujący podatność. Powinien wkrótce ukazać się na HACK.PL. Wiadomo także o pojawieniu się kolejnego robaka, który wykorzystuje między innymi tę lukę (oraz inne). Robak ten jednak stanowi znacznie mniejsze zagrożenie aniżeli EliU, jego zadaniem jest przejęcie komputera głównie w celu wysyłania spamu. W wielu przypadkach aktywność robaka ujemnie wpływa na działanie hosta skryptów systemu Windows, jednakże ten fakt jest poddawany ciągłej analizie.

Moje badania dotyczące przeglądarki Internet Explorer wykazują kolejną podatność tej przeglądarki, tym razem podatność AcroPDF (kontrolka), która odpowiednio zamieszczona na spreparowanej stronie może skutkować zdalnym wywołaniem kodu. Uruchomienie przykładowego skryptu demonstracyjnego WSF (plik uruchamiany poprzez host skryptów) prowadzi do access violation. Skrypt (ew. kolejny film) powinny wkrótce być dostępne na HACK.PL.

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.