nixp.ru v3.0

28 марта 2024,
четверг,
22:01:39 MSK

13 июля 2004, 10:25

Уязвимость в Mozilla для Windows XP

В браузере Mozilla найдена ошибка, которая позволяет владельцу сервера исполнять на компьютере клиента произвольную программу, правда, без аргументов. Ошибка обнаружена в обработчике URI-параметра «shell:», который запускает программу в соответствии с расширениями. Этот дефект можно использовать совместно с ошибками в других программах. Опубликован примерный сценарий нападения, однако эксперты оценивают уровень опасности этого дефекта как средний. Дело в том, что он работает только под операционной системой Windows XP. Для защиты от использования этой ошибки рекомендуется установить последние версии программ Mozilla 1.7.1, Firefox 0.9.2 или Thunderbird 0.7.2.

Постоянная ссылка к новости: http://www.nixp.ru/news/4184.html. Дмитрий Шурупов по материалам osp.ru.

fb twitter vk