Krytyczna luka w Firefox

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56075
W
Zaloguj lub Zarejestruj się aby zobaczyć!
wyryto lukę, którą atakujący może wykorzystać do wykonania kodu z takimi samymi uprawnieniami, jak użytkownik. Choć wcześniej konieczne byłoby nakłonienie internauty do kliknięcia w link lub otwarcia pliku, luka uznana została na krytyczną, gdyż docelowo pozwala atakującemu wykonać niemal dowolny kod – jeśli użytkownik korzysta z podniesionych uprawnień, atakujący również je zyskuje.

Problemem dotknięty jest Firefox 56, 57 oraz 58. Podatność ominęła natomiast Firefoksa 52 ESR. Szczegóły
Zaloguj lub Zarejestruj się aby zobaczyć!
doradcy bezpieczeństwa z firmy Cisco zwracający uwagę na konieczność szybkiej reakcji ze strony administratorów. Opisywana podatność polega na wykorzystaniu niewystarczającej sanityzacji plików HTML – to proces polegający na usuwaniu z takich dokumentów wszystkich niepotrzebnych i potencjalnie niebezpiecznych fragmentów.

Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42300
Reakcje/Polubienia
29995
Miasto
Trololololo
Do góry