image

Kritiek lek in Mozilla en Netscape gevonden

dinsdag 3 augustus 2004, 14:40 door Redactie, 10 reacties

Zen-parse heeft een kritiek lek in Mozilla en Netscape ontdekt, waardoor kwaadaardige mensen de controle over een kwetsbaar systeem kunnen krijgen. Het lek wordt veroorzaakt door een integer overflow binnen de object constructor van de SOAPParameter. Dit kan bijvoorbeeld door een kwaadaardige website met een speciaal gemaakt javascript misbruikt worden. Het lek is aangetroffen in Mozilla 1.6 en Netscape 7.0 en 7.1, maar ook andere versies zouden kwetsbaar kunnen zijn. Mozilla 1.7.1 is niet kwetsbaar. Gebruikers van Netscape wordt aangeraden om javascript uit te schakelen. Meer informatie staat in deze advisory.

Reacties (10)
03-08-2004, 14:50 door Anoniem
Nu maar eens kijken of deze browsers snel zijn met repareren...
03-08-2004, 14:54 door Anoniem
Het gaat om oudere versies. Het vervelendst is dat het in
Netscape zit...daar wordt nagenoeg niet meer aan ontwikkeld
maar wordt nog wel met diverse systemen meegeleverd.

Niet als root surfen dus :-)
03-08-2004, 15:03 door Anoniem
Door Anoniem
Nu maar eens kijken of deze browsers snel zijn met repareren...

Lezen...

Het lek is aangetroffen in Mozilla 1.6
Mozilla 1.7.1 is niet kwetsbaar.

Is dus al gefixed. Het enige is dat nog niet iedere
leverancier de gefixte versie gebruikt. In dit geval moet
Netscape wat doen, Mozilla was al klaar.
03-08-2004, 16:47 door Anoniem
Door Anoniem
Niet als root surfen dus :-)
Uhm.... DUH!
Je moet sowieso niet als root inloggen!
03-08-2004, 17:10 door Anoniem
En als dit niet de genade slag is. Wat een prutzooi.
03-08-2004, 17:56 door Anoniem
Door Anoniem
En als dit niet de genade slag is. Wat een prutzooi.

volgensmij zit je in het verkeerde topic.
Hier is je nietszeggende commentaar beter op z'n plek:
http://www.security.nl/article/8241/1
03-08-2004, 19:03 door Anoniem
Door Anoniem
Door Anoniem
En als dit niet de genade slag is. Wat een prutzooi.

volgensmij zit je in het verkeerde topic.
Hier is je nietszeggende commentaar beter op z'n plek:
http://www.security.nl/article/8241/1
Het zit je ook niet lekker he?
03-08-2004, 19:19 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
En als dit niet de genade slag is. Wat een prutzooi.

volgensmij zit je in het verkeerde topic.
Hier is je nietszeggende commentaar beter op z'n plek:
http://www.security.nl/article/8241/1
Het zit je ook niet lekker he?

Het is maar de vraag wie wat niet lekker zit...
03-08-2004, 20:15 door dim
Het is maar raar dat deze exploit al sinds januari 2004 bekend is, ergens in maart wordt gemeld aan bugzilla, en pas NU bekend gemaakt wordt! Ik weet niet zo goed wat ik hier van moet denken... wie weet wat er nog meer voor lekken staan te wachten. :)
04-08-2004, 00:36 door Rene V
Het wordt waarschijnlijk nu pas gemeld omdat het nu geld
opbrengt om bugs te rapporteren ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.