image

PoC exploits voor lekken in Firefox en Mozilla

maandag 18 april 2005, 08:15 door Redactie, 11 reacties

Niet alleen Windows heeft te maken met exploits en proof-of-concepts die voor lekken in het besturingssysteem gepubliceerd worden. Ook voor de populaire open source browser Firefox en Mozilla zijn nu PoC exploits verschenen waardoor een aanvaller kwaadaardige programma's kan installeren of vertrouwelijke gegevens kan stelen. De exploits werken in Firefox 1.0.2 en Mozilla 1.7.6 en oudere versies. Gebruikers van de software wordt dan ook dringend aangeraden om te updaten naar Firefx 1.0.3 en Mozilla 1.7.7. Meer informatie is te vinden in de overzichten van de lekken:

  • Uitvoeren van code via javascript: favicons
  • Uitvoeren van willekeurige code via het Firefox sidebar panel II
  • Reacties (11)
    18-04-2005, 08:33 door Anoniem
    Ik wil weleens wat code zien!
    18-04-2005, 09:10 door Anoniem
    Dat is niet nodig, het staat duidelijk omschreven op de website.
    Zie de links in het artikel
    18-04-2005, 09:57 door Anoniem
    Door Anoniem
    Dat is niet nodig, het staat duidelijk omschreven op de website.
    Zie de links in het artikel
    Oh ja, bedankt.
    Vanavond maar eens onder FC3 proberen.
    18-04-2005, 10:34 door Frans E
    Door Anoniem
    Ik wil weleens wat code zien!
    De POC kun je [url=http://www.viruswatch.nl/poc/ff_favicon.html]hier[/url] vinden.
    In dit voorbeeld wordt onder windows een bestandje c:trojan.bat gemaakt met als inhoud :

    @ECHO OFF
    :BEGIN
    CLS
    DIR
    PAUSE
    :END
    18-04-2005, 14:31 door Anoniem
    Daar heb je het al. Dit wordt het einde van Firefox..
    18-04-2005, 16:40 door Anoniem
    Door Anoniem
    Daar heb je het al. Dit wordt het einde van Firefox..


    Ja ik ga gelijk weer terug naar IE ;-)
    18-04-2005, 18:48 door Anoniem
    Door Anoniem
    Door Anoniem
    Daar heb je het al. Dit wordt het einde van Firefox..


    Ja ik ga gelijk weer terug naar IE ;-)
    Ja ik ook
    18-04-2005, 22:31 door Anoniem
    Door Frans E
    Door Anoniem
    Ik wil weleens wat code zien!
    De POC kun je
    [url=http://www.viruswatch.nl/poc/ff_favicon.html]hier[/url]
    vinden.
    In dit voorbeeld wordt onder windows een bestandje c:
    rojan.bat gemaakt met als inhoud :

    @ECHO OFF
    :BEGIN
    CLS
    DIR
    PAUSE
    :END

    Onder FC3 (2.6.10-1.770_FC3) met SElinux uit, de tekst van
    de exploit in een html-filetje gekopiëerd. Deze
    achtereenvolgens geopend met Konqueror 3.3.1-4.3, FireFox
    1.03 en Mozilla 1.7.6 (!) en in geen van de gevallen kon ik
    het bestandje ~/trojan of /trojan terugvinden. Aangemeld als
    gewone gebruiker.
    19-04-2005, 11:58 door Anoniem
    Door Anoniem
    Daar heb je het al. Dit wordt het einde van Firefox..
    Inderdaad, net zoals dit:
    http://www.security.nl/article/10627/1
    het einde van Windows inluidt ;)
    19-04-2005, 12:59 door Anoniem
    Door Anoniem

    Onder FC3 (2.6.10-1.770_FC3) met SElinux uit, de tekst van
    de exploit in een html-filetje gekopiëerd. Deze
    achtereenvolgens geopend met Konqueror 3.3.1-4.3, FireFox
    1.03 en Mozilla 1.7.6 (!) en in geen van de gevallen kon ik
    het bestandje ~/trojan of /trojan terugvinden. Aangemeld als
    gewone gebruiker.
    De trojan werkt dan ook niet onder Linux, en waarschijnlijk ook
    niet onder MacOS, omdat het aangemaakte bestandje op de
    schijf niet uitvoerbaar is. Anders dan bij Windows wordt bij Linux
    niet adv de extensie bepaald of iets uitvoerbaar is, maar adv de
    toegangsrechten.
    Het enige kwaad wat deze exploit onder Linux zou kunnen doen
    is het overschrijven van een willekeurig bestand in de home
    directory van de gebruiker...
    20-04-2005, 03:06 door Anoniem
    Als je dezelfde Firewall en Antivirus als ik zou hebben, dan
    LACH je hierom wat ik dus nu ook doe...! HAHAHA
    Heb 'm op medium staan komt NIENTO door... hahahahaha
    {Symantec.Corp9 & ZonealarmPro}
    mhe..ehnm...hahahahahaa.....

    M.Vr.Grtn.Richard.
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.