Firefoxista paikattiin seitsemän reikää, Operasta kaksi
18.4.2006 09:43 Cert-Fi varoittaa sekä Firefox- että Opera-selaimen uusista haavoittuvuuksista. Firefoxin aukkoja hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan, laajentaa omia käyttöoikeuksiaan tai varastaa tiedostoja.
Osa Firefoxin seitsemästä haavoittuvuuksista toimii tietyin rajoituksin myös Thunderbird-sähköpostiohjelmassa ja SeaMonkey-internet-ohjelmistossa.
Firefoxin ensimmäinen haavoittuvuus liittyy sivukomponenttien muokkaamiseen dynaamisesti. Hyökkääjän voi olla mahdollista varastaa kohdetietojärjestelmästä tiedostoja. Tiedostojen nimet täytyy olla valmiiksi tiedossa, jotta haavoittuvuutta voidaan hyväksikäyttää.
Toinen haavoittuvuus liittyy Firefoxin tapaan käsitellä tyylitiedostoja, kun taas kolmas koskee Firefoxin tapaa käsitellä dhtml-elementtejä. Kummatkin aukot voivat mahdollistaa hyökkääjälle komentojen suorittamisen.
Loput neljä haavoittuvuutta liittyvät esimerkiksi selaimen tapaan käsitellä xbl-kontrolleja, erilaisia mediakutsuja sekä xul-sisältöikkunoiden ja historia-mekanismin välisiä toimintoja. Aukot sallivat mahdollisesti komentojen suorittamisen tai laajennetut käyttöoikeudet kohdekoneella.
Haavoittuvuudet ovat Firefox-selainohjelmiston versiossa 1.5.0.1 ja sitä aikaisemmissa versioissa, Thunderbird-sähköpostiohjelman versiossa 1.5.0.1 ja sitä aikaisemmissa versioissa sekä SeaMonkey-internet-ohjelmiston versiossa 1.0 ja sitä aikaisemmissa versioissa. Päivitykset (Firefox, Thunderbird, SeaMonkey) ovat saatavilla.
Operalla Flash- ja ylivuoto-ongelmia
Opera-selainohjelmistosta on myöskin löydetty haavoittuvuuksia, joita hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.
Ensimmäinen haavoittuvuus liittyy Operan mukana tulevaan FlashPlayer-ohjelmistoon, josta löytyi useita haavoittuvuuksia.
Toinen haavoittuvuus on tyylitiedostojen käsittelyssä tapahtuva kokonaisluvun ylivuoto.
Cert-Fi:n mukaan haavoittuvuuksille ovat alttiina Operan versio 8.53 ja sitä aikaisemmat versiot. Selain on mahdollista päivittää.
- Digitodayn tuoreimmat uutiset.
- 17:08 Virolaismies kosti If-vakuutusyhtiölle viruksella
- 16:41 HP vihjaa kilpailijan osallisuudesta rekkaryöstöihin
- 15:55 Lindén: Yle-maksu olisi lisännyt ulosottoja
- 15:29 Intel julkaisi prosessorin himopelaajille
- 15:03 Automaatti ansoitettiin 20 sekunnissa
- 14:49 Wlan päihitti datasähkön
- 14:41 Poliisi lähestyy verkkokansaa vinkkinapilla
- 13:28 Irtisanottu yritti sabotoida terroristitietokantaa
- 13:27 Nokia-laatikosta tuli slangisana lahjonnalle
- 11:18 Motorola tunkee Bingin Android-kännyköihin
- 11:00 Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- 10:36 Elisa nokittaa Soneraa formuloilla
- 10.3. Lehti: Google kehittää Android-digiboksia
- 10.3. Pc:n isä pokkasi "tietotekniikan Nobelin"
- 10.3. Hyökkäys hallitsi Microsoftin korjaustiistaita
- 10.3. Applen oikeusjutut voivat poikia Windows-puhelimia
- 10.3. Vodafonen kännykästä löytyi viruksia esiasennettuna
- 10.3. Sony tuo 3d-televisionsa kauppoihin kesäkuussa
- 10.3. Harri Johannesdahl: Menen vankilaan
- 10.3. Pornon xxx-verkkotunnus heräsi henkiin
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 9.3. IPhone-kehittäjien salainen sopimus paljastui
- 8.3. Nokian patentoima keksintö lataa kännykkää liikkeestä
- 10.3. Analyytikko: PS3 pesee kaikki
- 11:00 Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- 8.3. Nokian Esa luovutti Twitter-osoitteensa ESAlle
- 15:03 Automaatti ansoitettiin 20 sekunnissa
- 9.3. Soneran televisio ottaa yhteen Elisa Viihteen kanssa
- 10.3. Sony tuo 3d-televisionsa kauppoihin kesäkuussa
- 10.3. Pornon xxx-verkkotunnus heräsi henkiin
- 10.3. Harri Johannesdahl: Menen vankilaan
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 9.3. IPhone-kehittäjien salainen sopimus paljastui
- 8.3. Uusi mobiili-Windows ei siedä vanhoja sovelluksia
- 9.3. Paristovalmistaja levitti virusta
- 11:00 Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 9.3. IPhone-kehittäjien salainen sopimus paljastui
- 8.3. Nokian patentoima keksintö lataa kännykkää liikkeestä
- 11:00 Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- 10.3. Analyytikko: PS3 pesee kaikki
- 15:55 Lindén: Yle-maksu olisi lisännyt ulosottoja
- 9.3. Soneran televisio ottaa yhteen Elisa Viihteen kanssa
- 8.3. DNA:n asiakaspalvelu kärsii edelleen ruuhkista
- 10.3. Sony tuo 3d-televisionsa kauppoihin kesäkuussa
- 10.3. Applen oikeusjutut voivat poikia Windows-puhelimia
- 9.3. Peli katkesi palvelinhyökkäykseen
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Virolaismies kosti If-vakuutusyhtiölle viruksella 17:08
- Automaatti ansoitettiin 20 sekunnissa 15:03
- Irtisanottu yritti sabotoida terroristitietokantaa 13:28
- Hyökkäys hallitsi Microsoftin korjaustiistaita 15:02
- Vodafonen kännykästä löytyi viruksia esiasennettuna 14:46
- Apache-ohjelmisto suojattiin hyökkäyskoodilta 13:17
- Peli katkesi palvelinhyökkäykseen 13:10
- Paristovalmistaja levitti virusta 11:06
- Lisää







