c.m.g
12-01-2008, 09:55
11/01/2008
Il Sito di sicurezza SecurityFocus.com (http://www.securityfocus.com) ha riportato una vulnerabilità che riguarda il noto browser Mozilla Firefox che non gestirebbe in modo corretto le Gif che porterebbero ad un attacco DoS (denial of service). L'attacco si svolgerebbe con un malintenzionasto che costringe il malcapitato a visualizzare una gif creata ad hoc e questo esporrebbe il computer ad un attacco Dos con il crash del browser. A questo indirizzo (http://sam.zoy.org/zzuf/) è disponibile un tool che dimostrerebbe come si svolge un attacco di questo tipo.
La vulnerabilità è stata scoperta da Hanno Bock.
Le versioni affette da questo exploit sono:
Mozilla Firefox 2.0 8
Mozilla Firefox 2.0 .9
Mozilla Firefox 2.0 .7
Mozilla Firefox 2.0 .6
Mozilla Firefox 2.0 .5
Mozilla Firefox 2.0 .4
Mozilla Firefox 2.0 .3
Mozilla Firefox 2.0 .10
Mozilla Firefox 2.0 .1
Mozilla Firefox 1.5 beta 2
Mozilla Firefox 1.5 beta 1
Mozilla Firefox 1.5 12
Mozilla Firefox 1.5 .8
Mozilla Firefox 1.5 .6
Mozilla Firefox 1.5
Mozilla Firefox 1.5
Mozilla Firefox 2.0.0.3
Mozilla Firefox 2.0.0.2
Mozilla Firefox 2.0.0.11
Mozilla Firefox 2.0.0.10
Mozilla Firefox 2.0.0.10
Mozilla Firefox 2.0 RC3
Mozilla Firefox 2.0 RC2
Mozilla Firefox 2.0 beta 1
Mozilla Firefox 2.0
Mozilla Firefox 1.5.0.9
Mozilla Firefox 1.5.0.7
Mozilla Firefox 1.5.0.6
Mozilla Firefox 1.5.0.5
Mozilla Firefox 1.5.0.4
Mozilla Firefox 1.5.0.3
Mozilla Firefox 1.5.0.2
Mozilla Firefox 1.5.0.2
Mozilla Firefox 1.5.0.11
Mozilla Firefox 1.5.0.10
Mozilla Firefox 1.5.0.1
Soluzioni: al momento non ci sono soluzioni ne patch disponibili per risolvere il problema.
Fonte: SecurityFocus.com (http://www.securityfocus.com/bid/27243/info)
Il Sito di sicurezza SecurityFocus.com (http://www.securityfocus.com) ha riportato una vulnerabilità che riguarda il noto browser Mozilla Firefox che non gestirebbe in modo corretto le Gif che porterebbero ad un attacco DoS (denial of service). L'attacco si svolgerebbe con un malintenzionasto che costringe il malcapitato a visualizzare una gif creata ad hoc e questo esporrebbe il computer ad un attacco Dos con il crash del browser. A questo indirizzo (http://sam.zoy.org/zzuf/) è disponibile un tool che dimostrerebbe come si svolge un attacco di questo tipo.
La vulnerabilità è stata scoperta da Hanno Bock.
Le versioni affette da questo exploit sono:
Mozilla Firefox 2.0 8
Mozilla Firefox 2.0 .9
Mozilla Firefox 2.0 .7
Mozilla Firefox 2.0 .6
Mozilla Firefox 2.0 .5
Mozilla Firefox 2.0 .4
Mozilla Firefox 2.0 .3
Mozilla Firefox 2.0 .10
Mozilla Firefox 2.0 .1
Mozilla Firefox 1.5 beta 2
Mozilla Firefox 1.5 beta 1
Mozilla Firefox 1.5 12
Mozilla Firefox 1.5 .8
Mozilla Firefox 1.5 .6
Mozilla Firefox 1.5
Mozilla Firefox 1.5
Mozilla Firefox 2.0.0.3
Mozilla Firefox 2.0.0.2
Mozilla Firefox 2.0.0.11
Mozilla Firefox 2.0.0.10
Mozilla Firefox 2.0.0.10
Mozilla Firefox 2.0 RC3
Mozilla Firefox 2.0 RC2
Mozilla Firefox 2.0 beta 1
Mozilla Firefox 2.0
Mozilla Firefox 1.5.0.9
Mozilla Firefox 1.5.0.7
Mozilla Firefox 1.5.0.6
Mozilla Firefox 1.5.0.5
Mozilla Firefox 1.5.0.4
Mozilla Firefox 1.5.0.3
Mozilla Firefox 1.5.0.2
Mozilla Firefox 1.5.0.2
Mozilla Firefox 1.5.0.11
Mozilla Firefox 1.5.0.10
Mozilla Firefox 1.5.0.1
Soluzioni: al momento non ci sono soluzioni ne patch disponibili per risolvere il problema.
Fonte: SecurityFocus.com (http://www.securityfocus.com/bid/27243/info)