LINUX.ORG.RU

Mozilla Firefox: IDN buffer overflow


0

0

В методе обработки IDN хостов Mozilla Suite u Mozilla Firefox обнаружена уязвимость, позволяющая атакующему запустить произвольный код на системе клиента. Методы решения проблемы без обновления до 1.5b по ссылке.

>>> Подробности

★★★★★

Проверено: Shaman007 ()

Не понимаю я, зачем IDN нужно вообще. Оно ведь, даже закрыв глаза на
программную часть, небезопасно в корне. Я прочитал IDN FAQ на
Verisign, только не нашел вопроса "What t.f. do we need IDN for?"

grob ★★★★★
()
Ответ на: комментарий от birdie

можно просто, без патчей всяких зайти в about:config , далее найти ( к примеру, по маске IDN) и изменить значение с true, на false. Метод был описан на Slashdot.com

IT: Patch & Workaround for Firefox Flaw Available Mozilla Posted by Zonk on Saturday September 10, @02:15PM from the plugging-the-holes dept. mcc writes "Yesterday Slashdot reported on a Firefox vulnerability which could allow remote code execution. Today Firefox has a patch and a configuration workaround, both of which immunize against the bug. If you are using Firefox you should immediately go to the URL 'about:config', type 'network.enableIDN' into the box, and verify that 'network.enableIDN' is set to 'false'." Update: 09/10 18:59 GMT by Z : Removed wayward colon.

таким образом, кто хочет, тот патчит, кому лень - просто меняет значение.

Syruss
()

А кто сидит на RH и клонах уже живёт на латанной версии.

a1s2d3
()
Ответ на: комментарий от Syruss

> таким образом, кто хочет, тот патчит, кому лень - просто меняет значение.

тоже правда. но в условиях, когда есть одна мозилла и десять юзеров с тонкими клиентами, которые ее пользуют -- проще патч. =)

---vk

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.