Taloussanomat
Lue uutinen mobiilisivustolla
"Haavoittuvuus ei ole vakava"

Tietoturvayhtiöt: Firefox-reikä kelpaa pelkkään palvelunestoon

9.12.2005 08:56 Ensimmäinen haavoittuvuus Firefox 1.5 -selaimessa on osoittautumassa ensimmäisiä raportteja pienemmäksi uhaksi. Tietoturvayhtiöt Secunia ja FrSirt eivät pidä haavoittuvuutta vakavana ja kertovat hyökkäyksen ainoastaan kaatavan selaimen tai kuluttavan tietokoneen resursseja.

Packet Storm Security -ryhmän sivuilla keskiviikkona julkaistun lyhyen kuvauksen mukaan koodin suorittamisen mahdollistava haavoittuvuus liittyy sivuhistoriatietojen automaattiseen tallennukseen.

Ryhmän mukaan www-sivun ylipitkä otsikko history.dat-tiedostossa laukaisee puskurinylivuodon, kun selain käynnistetään seuraavan kerran. Kuvauksen yhteydessä julkaistiin myös palvelunestoon pystyvä esimerkkikoodi.

Secunian ja FrSirtin varoitusten mukaan kyseessä ei ole puskurinylivuoto, eikä haavoittuvuutta voi yhtiöiden arvion mukaan käyttää koodin suorittamiseen.

Mozilla Foundationin kehitystyön johtaja Mike Schoepfer kertoi torstaina eWeekille, että he ovat pystyneet todentamaan palvelunesto-ongelman, mutta mitään viitteitä koodin suorittamisesen mahdollisuudesta ei ole.

- Olemme tarkistaneet lähdekoodin riskin arvioimiseksi ja tulleet siihen tulokseen, että tämä ei ole kovin vakava asia, Schoepfer sanoi.

Esimerkkikoodin testaamisen jälkeen selain ei välttämättä käynnisty uudestaan, ellei history.dat-tiedostoa poista. Toinen oire saattaa olla prosessoritehon kulutuksen roima kasvu uuden käynnistämisen yhteydessä.


Lisäys klo 15.00: Mozilla.org:n tiedote

href="http://www.frsirt.com/english/advisories/2005/2805"target="_blank">FrSirt: Low risk
Secunia: Not critical

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.