SecurityLab: обнаружены критические уязвимости в Mozilla Firefox : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет  Программы | Новости | ТОП-100 программ | Статьи

SecurityLab: обнаружены критические уязвимости в Mozilla Firefox : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет
25 дек 2006, 15:15г. автор Alien

SecurityLab: обнаружены критические уязвимости в Mozilla Firefox

SecurityLab.ru, портал в рунете по информационной безопасности, предупреждает о выходе заплаток к популярному браузеру Mozilla Firefox. Обнаруженные уязвимости могу позволить злоумышленнику произвести XSS нападение, получить доступ к важным данным, вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. Какова область воздействия уязвимостей? Злоумышленник может создать специально сформированную веб-страницу и заманить на нее пользователя. Воспользовавшись одной из уязвимостей, злоумышленник может получить контроль над системой жертвы, аварийно завершить работу браузера, получить доступ к некоторым важным данным на системе или произвести XSS нападение. Для всех векторов атаки требуется, чтобы пользователь посетил злонамеренный сайт или нажал на специально сформированную ссылку. Какие системы уязвимы? Уязвимы все системы, на которых установлен Mozilla Firefox. Что может сделать злоумышленник, воспользовавшись этой уязвимостью? Злоумышленник может произвести XSS нападение и получить контроль над браузером жертвы в контексте безопасности уязвимого сайта, аварийно завершить работу браузера и выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего уязвимую версию Mozilla Firefox. Какие системы в первую очередь подвергаются риску? В первую очередь риску воздействия подвергаются рабочие станции и серверы терминалов. Серверы подвергаются повышенному риску в тех случаях, когда пользователи, обладающие достаточными административными полномочиями, получают возможность зарегистрироваться на серверах и запускать программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Смотри так же другие новости из Общие новости




Поиск по сайту
Обратная связь
Разработчикам
Реклама на сайте

Политика конфиденциальности
Пользовательское соглашение

 

Filebox.ru каталог архив программного обеспечения для Windows, работает с 2003 года.
Copyright © 2003-2024 Filebox.ru All Rights Reserved.

Яндекс.Метрика