Tek Mesajı Görüntüle
Old 07-13-2007, 06:52 PM   #1
jockeя
Administrator
 
jockeя Kullanıcısının Avatarı
 
Üyelik Tarihi: Aug 2005
Mesajlar: 8,106
Teşekkür Etme: 20
Thanked 155 Times in 28 Posts
Üye No: 1
İtibar Gücü: 70000
Rep Puanı : 434913
Rep Derecesi : jockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond reputejockeя has a reputation beyond repute
Cinsiyet :
Ünvan : Admin
Varsayılan Firefox & IE birleşik açığı / 13 Temmuz

Dün MozillaZine'da yayınlanan bir habere göre, üstünde hem Firefox hem de Internet Explorer çalışan bir sistemde saldırganların Firefox'u kullanıcının onaylamadığı kod çalıştırmaya ikna edebildiği bir açık saptandı.

Açığın kullanımı, Internet Explorer'da bir sayfanın firefoxurl:// şeklinde bir çağrı yapmasıyla başlıyor. Internet Explorer bu çağrıyı doğrudan Firefox'a yönlendiriyor. Bu sırada Internet Explorer da, Firefox da çağrının veya URL'nin düzgünlüğünü kontrol etmiyor; IE çağrıyı kullanıcıya sormadan Firefox'a yönlendirirken, Firefox da bunu yine kullanıcıya sormadan işletiyor. Eğer çağrıda belirli komutlar gömülüyse, Firefox tehlikeli olabilecek bir JavaScript kodu çalıştırabiliyor.

Açığın kimin açığı olduğu tartışmalı. Bazı güvenlik uzmanları bunu bir Internet Explorer açığı olarak nitelendirirken, bazıları da sorunun Firefox'ta olduğunu söylüyor. Her durumda Mozilla, sorunun bir sonraki Firefox güncellemesinde düzeltileceğini belirtti.
jockeя çevrimdışı   Alıntı ile Cevapla