Sicherheits-Fix für diverse Mozilla-Produkte

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > News

Sie betrachten gerade: Sicherheits-Fix für diverse Mozilla-Produkte


Antwort
Alt 08.07.2004, 22:21 Sicherheits-Fix für diverse Mozilla-Produkte #1
Erfahrener Benutzer
 
Registriert seit: 05.07.2004
Beiträge: 414
Standard Sicherheits-Fix für diverse Mozilla-Produkte

Schon sehr bald, d.h. wahrscheinlich spätestens dieses Wochenende, wird es Updates in Form der Mozilla Suite 1.7.1, Mozilla Firefox 0.9.2 und Mozilla Thunderbird 0.7.2 geben, da am gestrigen Tage eine Sicherheitslücke entdeckt wurde, die das Ausführen von Programmen auf dem Computer des Surfers ermöglicht.

Wie in einer E-Mail an die Mailingliste Full Disclosure geschrieben wird, lassen sich durch das „Shell”-Protokoll beliebige bereits auf dem Computer des Anwenders installierte Programme aufrufen. Der Trick bestehe laut Entdecker Andreas Sandblad nun darin, eine Anwendung ausfindig zu machen, die bei Übergabe eines langen Parameters einen Buffer Overflow erzeugt, den der Angreifer dann zum Einschleusen und Ausführen beliebigen Programm-Codes verwenden könnte, welches jedoch nach der Einschätzung des genannten Entdeckers in diesem Fall äußerst schwierig sei. Der eigentliche, den Buffer Overflow ermöglichende Bug, steckt also in einer anderen Anwendung als den Mozilla-Produkten, jedoch ermöglichen diese die Ausnutzung direkt über das Internet ohne Kenntnis des Anwenders, sodass das Problem natürlich behoben werden sollte.

Bereits jetzt, d.h. einen Tag nach Veröffentlichung der Sicherheitslücke, steht ein Patch für alle Mozilla-Anwendungen in Form einer Mozilla-Erweiterung zum Download bereit. Dieser setzt den Wert der Einstellung „network.protocol-handler.external.shell” auf „false”, deaktiviert also das „Shell”-Protokoll auf Webseiten.

Hinweis: Man kann diese Einstellung natürlich auch von Hand vornehmen, wird dabei jedoch eventuell dadurch irritiert, dass die genannte Einstellung auf der „about:config”-Seite nicht ausgegeben wird. Daher erstellt man einfach über das Kontextmenü eine neue Einstellung mit genanntem Namen und dem Wert „false”.

Quelle: computerbase.de

Antwort

RB

Thema: Sicherheits-Fix für diverse Mozilla-Produkte


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Sicherheits-Fix für diverse Mozilla-Produkte
Thema Autor Forum Antworten Letzter Beitrag
Apple iPod explodiert, iPhone splittert - Gefährliche Apple Produkte?
Im jüngsten Fall, bei dem ein Gerät durch einen defekten Akku explodierte, versuchte Apple den Kunden möglichst ohne Image Schaden ruhig zu...
jaymod News 16 25.08.2009 10:24
Sicherheits CD
Hi, Also ich hab ein Rechner von HP , darauf ist Windows XP Home installiert. Es war schon vorinstalliert und es wurde keine WIndows XP CD...
Tütenklaus Windows XP Probleme 4 06.06.2009 18:33
Logitech: Neue Produkte der G-Serie
hi, die News sind zwar schon fast zwei Wochen alt, jedoch dachte ich mir, es wird den ein oder anderen Interessieren. Logitech wird im Frühjahr...
Krait News 11 27.01.2009 20:34
sicherheits-cd
hallo, die produktsicherheits-cd meines notebooks (sony) ist weg. allerdings muss ich das system neu installieren. kann ich dafür auch die...
help Windows Probleme 1 06.02.2006 15:07
Sicherheits-Fixes für Mozilla Firefox
Die Mozilla Foundation schließt mit Mozilla Firefox 0.10.1 zwei Sicherheitslücken in ihrem Vorzeige-Browser. Während eine der beiden...
Master News 0 02.10.2004 11:46

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > News

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Sicherheits-Fix für diverse Mozilla-Produkte