Zone-H Advertisement
Home arrow Avisos de Segurança arrow MFSA 2007-28: Execução de código arbitrário
20 de março de 2010
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  10760  68.37%
Win 2003  4480  28.47%
FreeBSD  213  1.35%
Win 2000  105  0.67%
Win 2008  90  0.57%
Other  90  0.57%

Total de ataques: 15738 dos quais 2597 único(s) no ip e 13141 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
MFSA 2007-28: Execução de código arbitrário Imprimir E-mail
Avaliação do Usuário: / 0
PiorMelhor 
Por Marcelo Almeida (Vympel)   
19 de setembro de 2007

A fundação Mozilla publicou em seu site um alerta de segurança de nível crítico sobre uma falha na opção "-chrome".
O pesquisador Petko D. Petkov informou em seu blog que o QuickTime Media-Link quando executa algum arquivo utiliza a função "qtnext"  para efetuar a chamada do browser padrão em sistemas baseados no Windows.
Se o browser padrão for o Firefox 2.0.0.6, ou anterior, a função -chrome pode ser usada para executar comandos arbitrários no sistema remoto com os mesmos privilégios do usuário logado. Isto poderá ser usado para roubo de informações  ou instaladas de arquivos maliciosos no sistema afetado.
A fundação Mozilla encoraja a todos os usuários a atualizarem para a versão 2.0.0.7 que corrige a falha.

Aviso original: http://www.mozilla.org/security/announce/2007/mfsa2007-28.html
Download da última versão: http://www.mozilla.com/en-US/firefox/all.html

 
< Anterior   Próximo >
 
Top! Top!