Sigurnosna rupa u Firefoxu omogućava napad kroz Internet Explorer

Piše:
srijeda, 11.7.2007. 22:10
Smanji veličinu slova Tekst Povećaj veličinu slova

Sigurnosna rupa u Firefoxu omogućava napad kroz Internet Explorer

JEDAN sigurnosni istražitelj pronašao je sigurnosnu rupu u Mozilla Firefox uz pomoć koje se može izvesti napad kroz Microsoftov Internet Explorer, javlja PC World.

Sigurnosni istražitelj Thor Larholm izjavio je kako je greška slična onoj koju je prošli mjesec otkrio u Apple-ovom pregledniku Safari 3.0 beta i nazvao "pogreškom u potvrđivanju unosa u Internet Exploreru". Problem je u  komponenti tzv. URL protocol handler-a unutar Internet Explorera, koji omogućava pokretanje aplikacija poput Excela i Firefoxa preko posebno napisanih poveznica na internet stranici.

Kada Internet Explorer pritisne poveznicu koja pokrene Firefox, softver ne izvrši odgovarajuću provjeru sintakse što omogućava stvaranje maliciozne poveznice  koja se može upotrijebiti za napad.

Iako se radi o pogrešci u Microsoftovom pregledniku, čini se da ona pogađa samo korisnike koji imaju instaliran Firefox. Što je još zanimljivije, kada bi u Firefoxu pokrenuli takvu poveznicu, ne bi bili u opasnosti.

Mark Griesi, voditelj Microsoftovog sigurnosnog programa izjavio je da smatraju kako se ne radi o grešci u Internet Exploreru, te da nemaju što popravljati.

Budući da se Microsoft ogradio od problema, u Mozilli su izjavili kako će promijeniti način na koji  radi URL protocol handler u sljedećem Firefox update-u. No, usprkos toj odluci, niti voditeljica sigurnosne strategije Mozille Window Snyder nije željela komentirati radi li se o njihovoj pogrešci ili Microsoftovoj. Izjavila je tek kako će bez promjena na Internet Exploreru drugi Windows programi biti u opasnosti.

Dok jedni govore kako su obje kompanije krive, javljaju se i zagovornici ekskluzivne krivnje Mozille odnosno Microsofta, a rasplet se tek očekuje.

M.S.
Komentari (0)
Komentari na forumu objavljuju se u realnom vremenu i Index.hr ne može se smatrati odgovornim za izrečeno. Zabranjeno je vrijeđanje, psovanje i klevetanje. Upisi s takvim sadržajem bit će izbrisani, a njihovi autori prijavljeni nadležnim službama.

Vezano
Vijesti  |  Tagovi

Najpopularnije
Danas  |  Jučer  |  Tjedan
Najnovije