- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
WZaloguj lub Zarejestruj się aby zobaczyć!wyryto lukę, którą atakujący może wykorzystać do wykonania kodu z takimi samymi uprawnieniami, jak użytkownik. Choć wcześniej konieczne byłoby nakłonienie internauty do kliknięcia w link lub otwarcia pliku, luka uznana została na krytyczną, gdyż docelowo pozwala atakującemu wykonać niemal dowolny kod – jeśli użytkownik korzysta z podniesionych uprawnień, atakujący również je zyskuje.
Problemem dotknięty jest Firefox 56, 57 oraz 58. Podatność ominęła natomiast Firefoksa 52 ESR. SzczegółyZaloguj lub Zarejestruj się aby zobaczyć!doradcy bezpieczeństwa z firmy Cisco zwracający uwagę na konieczność szybkiej reakcji ze strony administratorów. Opisywana podatność polega na wykorzystaniu niewystarczającej sanityzacji plików HTML – to proces polegający na usuwaniu z takich dokumentów wszystkich niepotrzebnych i potencjalnie niebezpiecznych fragmentów.
Cały artykuł:
Zaloguj
lub
Zarejestruj się
aby zobaczyć!