H.D. Moore, twórca popularnego zestawu narzędzi hakerskich zapowiedział, że Lipiec będzie "miesiącem błędów w przeglądarkach". H.D. Moore obiecał bowiem, że codziennie będzie informował od odkryciu przez Niego nowej luki w którejś z przeglądarek internetowych. Jak dotąd dotrzymuje słowa. Do 20 lipca poinformował o 20 lukach, w których aż 17 zostało znalezionych w Internet Explorerze, oraz po jednej w Firefoksie, Konquerorze i Safari. Niemal wszystkie luki w produkcie Microsoftu mogą być wykorzystane jedynie do przeprowadzenia ataku typu DoS. Jedna z ostatnio odkrytych "dziur" w Internet Explorer może jednak, przynajmniej teoretycznie zostać wykorzystana do uruchomienia na komputerze ofiary dowolnego kodu. Luka występuje w bibliotece comct132.dll i może zostać wykorzystana za pomocą specjalnego odwołania funkcji setSlice(). Mimo że nie udowodniono, że można ją wykorzystać w praktyce, FrSIRT uznał ją za "krytyczną". Niestety do żadnej z "dziur" znalezionych przez Mooore'a nie opublikowano jeszcze poprawek.
Źródło: Arcabit.pl
|