- المشاركات
- 1,136
- مستوى التفاعل
- 136
- النقاط
- 63
حذاري ثغره جديده في متصفح FireFox بسبب java
[h=1]أطلقت شركة موزيلا تحديث أمني لمتصفّحها الشهير Mozilla Firefox بعداسبوع كامل من اكتشاف ثغرة من نوع Arbitrary Code Execution فيه.
سبب الثغرة هو خطأ برمجي في دالة Array.reduceRight() فعند ادخال قيمه
--SS-- كبيره إلى هذه الداله يحدث خلل يؤدي إلى التحكم الكامل بالذاكره , مما يمكن من تشغيل أكواد ضاره على الجهاز المصاب, والجدير بالذكر أن الثغره تتخطى حمايتا ASLR/DEP الموجوده في وندوز 7 مما يهدد مستخدمي وندوز 7 بشكل كبير, طبعاً يتم تخطي الحمايه عن طريق إنشاء ROP عن طريق ملف MSVCR71.dll المرفق في java.
الثغره فعالة على النسخ التالية:
أو تتبيت النسخة 6 على الأقل او 7
[/h]
[h=1]أطلقت شركة موزيلا تحديث أمني لمتصفّحها الشهير Mozilla Firefox بعداسبوع كامل من اكتشاف ثغرة من نوع Arbitrary Code Execution فيه.
سبب الثغرة هو خطأ برمجي في دالة Array.reduceRight() فعند ادخال قيمه
--SS-- كبيره إلى هذه الداله يحدث خلل يؤدي إلى التحكم الكامل بالذاكره , مما يمكن من تشغيل أكواد ضاره على الجهاز المصاب, والجدير بالذكر أن الثغره تتخطى حمايتا ASLR/DEP الموجوده في وندوز 7 مما يهدد مستخدمي وندوز 7 بشكل كبير, طبعاً يتم تخطي الحمايه عن طريق إنشاء ROP عن طريق ملف MSVCR71.dll المرفق في java.
الثغره فعالة على النسخ التالية:
[*]Firefox 3.6.16
[*]Firefox 3.6.17.
أو تتبيت النسخة 6 على الأقل او 7
[/h]