SicherheitslĂĽcke Exploit in Firefox 3.5

Juli 15th, 2009 | Tags:

Gestern wurde eine kritische SicherheitslĂĽcke im zukĂĽnftigen Browser Firefox 3.5 von Mozilla gefunden. Heute hat der Open-Source-Entwickler die LĂĽcke bestätigt und bekannt gegeben dass mit Hochdruck an einem Update gearbeitet wird. Durch manipulieren Code auf einer Website könnte so ein Angreifer leicht die Kontrolle ĂĽber Windows erhalten. Als Demonstration haben die Entdecker des Exploits Windows dazu veranlasst den Taschenrechner zu starten. Die Sicherheitsdienstleister Secunia und VUPEN bestätigten den Exploit. Angeblich rĂĽhrt das Problem von der Verarbeitung des font-Tags, der einen StapelĂĽberlauf (Buffer Overflow) verursacht. Die einzige derzeitige Möglichkeit den Exploit zu unterdrĂĽcken ist es einen Teil der JavaScript Engine zu deaktivieren. Gehen sie dazu auf die Seiten about:config und stellen sie javascript.options.jit.content von “true” auf den Wert “false”. Eine unangenehme Folge davon ist allerdings, dass JavaScripts nun deutlich langsamer laufen.

No comments yet.
TOP