Mozilla naprawiła już krytyczny błąd w zabezpieczeniach swojej przeglądarki. Programiści potrzebowali 48 godzin, by załatać dziurę w Firefoksie 3.6 i starszej wersji Firefox 3.5. Błąd został wykorzystany przez hakerów w ataku na stronę komitetu Pokojowej Nagrody Nobla w Norwegii.
Mozilla poinformowała we wtorek, że istnieje zagrożenie dotyczące przeglądarek z serii Firefox 3 i rozpoczęły się prace nad jego usunięciem. Dziś wiemy, że krytyczny błąd, z którego korzystali hakerzy, działał we wszystkich systemach (Windows, Mac, Linux) w wersjach Firefoksa 3.6 i 3.5. Bezpieczni byli użytkownicy najnowszej przeglądarki Firefox 4 beta.

W poniedziałek, Mozilla otrzymała wiadomość w tej sprawie od specjalisty ds. zabezpieczeń Telenor SOC - Mortena Krkvika. Firma telekomunikacyjna poinformowała, że odwiedzający witrynę Pokojowej Nagrody Nobla zostali przez hakerów przekierowani na tajwański serwer, który uruchamiał opartą o JavaScript hakerską aplikację.

Zagrożeni atakiem byli zwłaszcza użytkownicy Firefoksa 3.6 w systemie Windows XP. Kiedy exploit działał poprawnie, trojan instalował się na komputerze ofiary.

Budowa wirusa pozwalała na instalację kolejnych złośliwych aplikacji na zainfekowanej maszynie. W praktyce, były to następne kroki w celu przekazania hakerom pełnej kontroli nad przejętą maszyną.

Analiza firmy Trend Micro wykazała, że exploit próbował infekować jedynie starsze wersje Windows z Firefoksem 3.6. W systemach Windows 7 i Vista robak internetowy pozostawał bezczynny. Niemiecka Avira dodała w środę, że połączenie trojana z serwerem zostało przerwane, a kod stworzony przez hakerów napisany był w dość słaby i niestaranny sposób.

Aktualizacji Firefoksa do 3.6.12 dokonać można pobierając nową wersję lub wybierając w przeglądarce opcję "Sprawdź aktualizacje". Mozilla nie poleca korzystania z wersji 3.5. Co więcej, zachęca wszystkich do przesiadki na najnowsze beta-wersje Firefoksa 4.0.


Komentarze (13)

  • ~Yeti
  • 2010-10-28 09:48:56

Za to właśnie lubię FF, szybkie i bezstresowe łatanie.

  • ~Gosć
  • 2010-10-28 09:58:44

Za to właśnie nie lubię FF: niekończące się dziury i mało kto ogłaszający o nich lub w ogóle szukający ich (z wyjątkiem służb specjalnych, mafii itp.). Co gorsza, kolejny raz widać, że zainstalowanie sobie MacOS lub Linuksa jest złem bo wiekszość ludzi pozostawia w złudzeniach bycia bezpiecznymi, co utrunia im podjęcie poprawnych decyzji (np. nie instalować FF ani nie doupszczać do tego u użytkowników sieci lokalnej).

  • ~max
  • 2010-10-28 10:34:26

Pewnie tadziu. Nikt nie szuka. Przejrzyj secunię. Przejrzyj newsy na pcwk. Info o 12-latku, który dostał 3k$ za znalezienie dziury. Czy ty w ogóle rozumujesz, marketoidzie? Bo że nie myślisz logicznie, to już pewne.

  • ~Linek
  • 2010-10-28 10:56:36

Firefox to korporacyjny bzdet od Google. I MoFo kłamie, że załatali w 48 h. Dziura istaniała znacznie dłużej, a załatali ją w 48 h od tego, jak została upubliczniona. Tylko Konqueror. Linux rulezzz

  • ~slepiec
  • 2010-10-28 10:58:42

Tadziu jeśli umiesz czytac ze zrozumieniem to z tego artykułu powinieneś wywnioskować że głownie zagrożone są FF 3.6 pod WinXP, a reszta systemów w wersji 3.5. z tym że wersji 3.5 używa obecnie 4% użytkowników. a łata wypuszczona szybko. tylko ze mnie to gila bo i tak używam Chrome.

  • ~Momus
  • 2010-10-28 12:23:15

Tadek, po pierwsze czytanie ze zrozumieniem, trojan był tylko pod windowsa, od otrzymania informacji o dziurze do jej załatania minęło 48h (a nie miesiąc, albo dwa lata jak w IE). A powiedz mi jak M$ ogłasza o dziurach, hej wydaliśmy biuletyn, naprawia on kilka błędów, powiedzmy 3, ale co pod tą liczbą się kryj to nie wiesz, do tego luk szukają sami pracownicy M$. Dziura była, już nie ma, robie aktualizacje i po problemie, a nie że muszę przez minimum miesiąc używać badziewnego "obejścia" i liczyć że może się łata pojawi, po cz zrestartuj system :/ (po co??, to tylko łatka przeglądarki)

  • ~fffatman
  • 2010-10-28 13:44:39

Piękno open source w czystej formie.

  • 2010-10-28 13:55:38

Dziś znów nowa aktualizacja i poprawka :D Polecam jednak IE8 i wymiata dziurawe wynalazki przez które MS ma problemy i głupawe opinie pisane przez linuksiarzy i piraciarzy fanboys FF Od dawna mówię że FF i inne badziewia za free to programy w których jest trojan do szpiegowania i tylko wydawca wie co tam wsadził... podobny syf jest pod linux i OSX. Od kilku dni już huczy o trojanie w OSX który można sobie zainstalować będąc gamoniem jak linuksiarze_piraciarze i klikają we wszystko co dostaną za free :D A brak ochrony poczty programem Norton2011 zbiera żniwo i trojanik gotowy do pracy bez akceptacji root''a :D

  • reii
  • 2010-10-28 14:34:25

Fx = Patchwork = Dziura na dziurze pospiesznie polatana

  • ~fffatman
  • 2010-10-28 14:40:37

@ramol: OSX nie Linux. Windziarze to piraciarze - piraciarstwo to element ich ethosu. Ta dziura na Linie nie działa. Wszyscy wiedzą, co wsadził, bo to open source, a open source jest przezroczyste.

  • ~bezpieczny
  • 2010-10-28 14:44:32

A wy fanboye dalej wierzcie w te swoje rude guru. Najbardziej dziurawa przeglądarka.

  • ~ŁukaszMS
  • 2010-10-28 23:01:57

fffatman IP: 77.199.29.96 Jak trojan jest na Unix to i spokojnie zagnieżdzi się w linach :D Łatwiej jest ujawnić trojana dla Apple jak ma 3-4%rynku niż pogrzebać lina jak ma ledwo 1% wszystkiego a każda zła wiadomosc o linux to jego większa zapaść i porażka. Nie ma systemu idealnego i to jest fakt i czym szybciej linuksiarze przestaną żyć mitami i bzdurami to lepiej dla całego srodowiska. :) FF od dawna ma dziwne wpadki z dziurami i kolejny trojan w ciągu 6m-cy w ff co daje do myślenia...

  • ~fristajler
  • 2010-10-29 00:25:39

Ja tam mysle ze FF nie jest zły, a towarzystwo dobrego antywirusa i firewalla łata ewentualne niedociagniecia przegladarek (polecam nortona) IE i tak ma 10x wiecej dziur..

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001