Перейти к содержанию

Mozilla опередила Apple и Microsoft по скорости закрытия уязвимостей, раскрытых на Pwn2Own


Евгений Малинин

Рекомендуемые сообщения

Mozilla закрыла критическую уязвимость в Firefox, за обнаружение и эксплуатацию которой немецкий исследователь под ником Nils получил на хакерском конкурсе Pwn2Own приз в размере 10 тысяч долларов.

 

Как и год назад, Mozilla первой среди разработчиков браузеров устранила баг, продемонстрированный на Pwn2Own. И если в 2009 году компании потребовалось на это 10 дней, то на сей раз брешь была закрыта всего через 8 дней после демонстрации ее наличия.

 

В руководстве к релизу Firefox 3.6.3 разработчики сообщают, что критическая уязвимость в данном веб-обозревателе появляется вследствие преднамеренной порчи содержимого оперативной памяти. По четырехбалльной шкале угроз Mozilla этот баг заслужил высшей оценки.

 

Стоит отметить, что Nils скомпрометировал Firefox 3.6.2 – версию браузера, выпущенную всего за два дня до начала соревнований, причем сделал он это на 64-битном варианте ОС Windows 7, сумев обойти также технологии предотвращения выполнения данных (DEP) и рандомизации адресного пространства (ASLR).

 

За свои труды он получил от спонсора конкурса, компании 3Com TippingPoint, 10 000 долларов. Tipping Point взамен приобрела права на эксплоит, сведения о котором были переданы Mozilla. Такая практика позволяет разработчикам пропатчить баги еще до того, как информация о них будет опубликована в Сети. Исследователи, взломавшие Apple Safari и Microsoft Internet Explorer 8, также выиграли по 10 000 долларов.

 

По данным Mozilla, эксплоит, который показал Nils, работает только на Firefox ветки 3.6, однако в ближайшее время аналогичное обновление будет выпущено и для Firefox 3.5 – на тот случай, если кто-то найдет альтернативный способ эксплуатации обнаруженного бага. Отметим, что Firefox 3.5.9, считавшийся последним релизом данной ветки, был выпущен в прошлый понедельник.

 

Что касается Apple и Microsoft, то оба этих технологических гиганта еще не обнародовали планов по выпуску соответствующих патчей, несмотря на то, что старший менеджер Microsoft Security Response Center Джерри Брайант признал факт получения специалистами компании деталей об уязвимости в Internet Explorer 8.

 

Стоит отметить, что в прошлый вторник компания Microsoft пропатчила 10 других брешей в Internet Explorer, среди которых была и та, что в последние несколько недель широко использовалась злоумышленниками. Растущее число атак заставило компанию вне графика и намного раньше срока выпустить патч, изначально запланированный на 13 апреля.

 

© http://www.xakep.ru/post/51686/default.asp

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaspersky User
      От Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
    • SS78RUS
      От SS78RUS
      Добрый вечер. 
      С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
      Подскажите, какой вариант с починкой файлов? Заранее спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Marc Aleman
      От Marc Aleman
      Пять дней назад в сфере кибербезопасности стало популярным сообщение, которое затрагивает тему вредоносного ПО.
       
      Вредоносное ПО Microsoft Blocked удаляет оригинальную учетную запись Windows и заменяет ее на учетную запись под названием "Microsoft Blocked", не позволяя получить доступ к системе без пароля киберпреступников. Как правило, компьютеры заражаются через вредоносные ссылки в электронных письмах или загруженные файлы, особенно пиратские программы. Злоумышленники требуют выкуп, обычно в криптовалюте, в обмен на пароль. Восстановление системы — сложный процесс, требующий специальных инструментов. Лучшая защита — это избегать подозрительных ссылок, использовать двухфакторную аутентификацию и регулярно обновляемый антивирус.
       
      Видели ли вы какую-либо информацию, связанную с этим инцидентом, и могут ли продукты Kaspersky обнаруживать это вредоносное ПО?

×
×
  • Создать...