Taloussanomat
Lue uutinen mobiilisivustolla
Sivuhistorian ongelma

Uudesta Firefoxista löytyi puskurinylivuoto

8.12.2005 12:09 Firefox 1.5 -selaimesta on löytynyt puskurinylivuotoaukko, johon ei ole saatavilla päivitystä. Packet Storm Security on julkaissut haavoittuvuudelle esimerkkikoodin. Tietoturvayhtiö Secunian mukaan kyseessä on pelkkä palvelunestohaavoittuvuus.

Packet Storm Securityn lyhyen kuvauksen mukaan haavoittuvuus liittyy sivuhistoriatietojen automaattiseen tallennukseen. WWW-sivun ylipitkä otsikko history.dat-tiedostossa laukaisee puskurinylivuodon, kun selain käynnistetään seuraavan kerran.

Proof of concept -koodi estää selaimen avaamisen uudelleen, mutta Packet Storm Securityn mukaan haavoittuvuutta voi hyödyntää myös ohjelmakoodin suorittamisessa. PoC-koodi toimii raportin mukaan ainakin Windows XP sp2 -koneessa, johon on asennettu Firefox 1.5 -selain.

Internet Storm Centerin päivystäjä John Bambenek varoitti keskiviikkona haavoittuvuudesta. Bambenek ei kuitenkaan kertomansa mukaan pystynyt todentamaan haavoittuvuuden olemassaoloa.

Esimerkkikoodin testaamisen jälkeen selain ei käynnisty uudestaan, ellei history.dat-tiedostoa poista.

Päivitys klo 19.39: Tietoturvayhtiö Secunian varoituksen mukaan kyseessä on pelkkä palvelunestohaavoittuvuus. Frsirt on myös varoituksessaan tällä kannalla.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.