Отправляет email-рассылки с помощью сервиса Sendsay

[ksoft] В браузере FIREFOX найдена опасная уязвимость

Привет, All!

В браузере Firefox обнаружена опасная уязвимость, которая теоретически
может использоваться злоумышленниками с целью получения
несанкционированного доступа к удаленному компьютеру и последующего
выполнения на нем произвольных деструктивных операций.

О проблеме
http://www.security-protocols.com/advisory/sp-x17-advisory.txt
стало известно в конце прошлой недели от Тома Ферриса, независимого
эксперта по вопросам сетевой безопасности. При обработке
неанглоязычных доменных имен (International Domain Names, IDN) на
компьютере может возникать ошибка переполнения буфера, провоцирующая
последующее выполнение вредоносного программного кода.

Патча для дыры в настоящее время не существует. Однако сообщество
Mozilla Foundation выпустило временную заплатку, которая отключает
поддержку доменных имен IDN. Инсталлировать апдейт рекомендуется всем
пользователям браузера Firefox версий 1.0.6 и более ранних
модификаций. Кроме того, уязвимость присутствует в недавно выпущенной
первой бета-версии Firefox 1.5.

Загрузить временный патч можно с
http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.6/patches/307259.xpi
этой страницы. Кстати, отключить поддержку IDN можно и вручную. Для
этого достаточно набрать в адресной строке браузера "about:config",
нажать ввод, выбрать параметр "network.enableIDN" и изменить его
значение на "false".

Предполагается, что дыра будет полностью устранена во второй
бета-версии Firefox 1.5, которая должна появиться в начале следующего
месяца,
http://news.com.com/Mozilla+offers+temporary+fix+for+Firefox+flaw/2100-1002_3-5857511.html
сообщает CNET News. Финальный релиз Firefox 1.5 ожидается ближе к
концу года.

Ответить   NetVamp Tue, 13 Sep 2005 23:27:50 +0300 (#436839)