Главная страница - Исследования в области безопасности

В Firefox 2.0 также обнаружена ANI-уязвимость



Firefox 2.0 так же уязвим к атаке с использованием анимированных курсоров Windows (ANI), как и Internet Explorer 7 под Vista с выключенной функцией защиты данных от исполнения (DEP), выяснили специалисты компании Determina.

Компании удалось написать код, эксплуатирующий уязвимость в браузере от Mozilla, однако он не будет выпущен до появления заплатки, сказал главный инженер по анализу приложений Александр Сотиров.

Для пользователей Firefox 2.0 эта критическая уязвимость может иметь более плачевные последствия, чем для тех, кто работает в Internet Explorer 7 в так называемом «защищённом режиме», с урезанными правами. Код, попавший в систему через Firefox, получает права пользователя, запустившего браузер, а в IE7 — ограниченные права, не позволяющие менять информацию на диске, однако не препятствующие краже данных.

Уязвимость ANI позволяет злоумышленнику выполнить произвольный код в системе, направив пользователя на специально сформированный файл анимированного курсора, сообщил Джордж Оу (George Ou) в блоге ZDNet.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Провайдеров заставят отключать пользователей от интернета за пиратство Перспективы рынка средств идентификации по радужной оболочке глаз CERT: Статистика выявленных уязвимостей за 2006 год Скотланд-Ярд взломал компьютеры на Даунинг-стрит Новый многофункциональный видеосервер Hider Pro Взломана система защиты от нелицензионного копирования Blu-ray Ноутбуки для экстремалов: новый российский вендор Федеральная служба США по обеспечению безопасности авиаперелетов заказывает разработку биометрической системы Хорошему дому – хороший дымоход Санкт-Петербург: в Невском районе установлено тотальное наблюдение В Киеве откроется музей защиты интеллектуальной собственности Microsoft ищет пиратский софт в Воронеже MySpace будет рассылать "предупреждения Эмбер" Новая универсальная служба в республике Удмуртия При розыске пропавших детей в Западной Вирджинии будут применяться технологии биометрической идентификации Проект Operation Spam Zombies против спамеров Российская биометрия на европейском рынке Более 150 миллионов компьютеров участвуют в ботнет сетях Россия не готова защищать персональные данные

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация