>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Опасная уязвимость в Firefox 1.0 http://forum.mozilla-russia.org/viewtopic.php?id=1623 |
Почесал > 01-03-2005 09:22:07 |
Уязвимости позволяют удаленному пользователю выполнить произвольный код и локальному пользователю удалить произвольные файлы на целевой системе. 1. Уязвимость в реализации XPCOM позволяет злоумышленнику с помощью специально сформированного URL выполнить произвольный код в браузере целевого пользователя. 2. Небезопасное создание временных файлов на UNIX платформах позволяет локальному пользователю создать символическую ссылку с критического файла на системе и удалить его с привилегиями пользователя, запустившего браузер. Пример/Эксплоит: Демонстрационный эксплоит http://www.mikx.de/firescrolling/ URL производителя: http://www.mozilla.org/products/firefox/ Решение: Обновиться до версии 1.0.1 |