Błąd Firefoksa pozwalał na rozsyłanie trojanów
Polecamy:
- Trojan na stronie komitetu Pokojowej Nagrody Nobla
- Rozszerzenie do Firefoksa ułatwia kradzież informacji
Zobacz też:
- Najczęstszy atak hakerski na Facebooku - jak się obronić?
- Firefox 4 - najciekawsze propozycje zmian w przeglądarce
Pobierz:
W poniedziałek, Mozilla otrzymała wiadomość w tej sprawie od specjalisty ds. zabezpieczeń Telenor SOC - Mortena Krkvika. Firma telekomunikacyjna poinformowała, że odwiedzający witrynę Pokojowej Nagrody Nobla zostali przez hakerów przekierowani na tajwański serwer, który uruchamiał opartą o JavaScript hakerską aplikację.
Zagrożeni atakiem byli zwłaszcza użytkownicy Firefoksa 3.6 w systemie Windows XP. Kiedy exploit działał poprawnie, trojan instalował się na komputerze ofiary.
Budowa wirusa pozwalała na instalację kolejnych złośliwych aplikacji na zainfekowanej maszynie. W praktyce, były to następne kroki w celu przekazania hakerom pełnej kontroli nad przejętą maszyną.
Analiza firmy Trend Micro wykazała, że exploit próbował infekować jedynie starsze wersje Windows z Firefoksem 3.6. W systemach Windows 7 i Vista robak internetowy pozostawał bezczynny. Niemiecka Avira dodała w środę, że połączenie trojana z serwerem zostało przerwane, a kod stworzony przez hakerów napisany był w dość słaby i niestaranny sposób.
Aktualizacji Firefoksa do 3.6.12 dokonać można pobierając nową wersję lub wybierając w przeglądarce opcję "Sprawdź aktualizacje". Mozilla nie poleca korzystania z wersji 3.5. Co więcej, zachęca wszystkich do przesiadki na najnowsze beta-wersje Firefoksa 4.0.
- ~Yeti
- 2010-10-28 09:48:56
Za to właśnie lubię FF, szybkie i bezstresowe łatanie.
- ~Gosć
- 2010-10-28 09:58:44
Za to właśnie nie lubię FF: niekończące się dziury i mało kto ogłaszający o nich lub w ogóle szukający ich (z wyjątkiem służb specjalnych, mafii itp.). Co gorsza, kolejny raz widać, że zainstalowanie sobie MacOS lub Linuksa jest złem bo wiekszość ludzi pozostawia w złudzeniach bycia bezpiecznymi, co utrunia im podjęcie poprawnych decyzji (np. nie instalować FF ani nie doupszczać do tego u użytkowników sieci lokalnej).
- ~max
- 2010-10-28 10:34:26
Pewnie tadziu. Nikt nie szuka. Przejrzyj secunię. Przejrzyj newsy na pcwk. Info o 12-latku, który dostał 3k$ za znalezienie dziury. Czy ty w ogóle rozumujesz, marketoidzie? Bo że nie myślisz logicznie, to już pewne.
- ~Linek
- 2010-10-28 10:56:36
Firefox to korporacyjny bzdet od Google. I MoFo kłamie, że załatali w 48 h. Dziura istaniała znacznie dłużej, a załatali ją w 48 h od tego, jak została upubliczniona. Tylko Konqueror. Linux rulezzz
- ~slepiec
- 2010-10-28 10:58:42
Tadziu jeśli umiesz czytac ze zrozumieniem to z tego artykułu powinieneś wywnioskować że głownie zagrożone są FF 3.6 pod WinXP, a reszta systemów w wersji 3.5. z tym że wersji 3.5 używa obecnie 4% użytkowników. a łata wypuszczona szybko. tylko ze mnie to gila bo i tak używam Chrome.
- ~Momus
- 2010-10-28 12:23:15
Tadek, po pierwsze czytanie ze zrozumieniem, trojan był tylko pod windowsa, od otrzymania informacji o dziurze do jej załatania minęło 48h (a nie miesiąc, albo dwa lata jak w IE). A powiedz mi jak M$ ogłasza o dziurach, hej wydaliśmy biuletyn, naprawia on kilka błędów, powiedzmy 3, ale co pod tą liczbą się kryj to nie wiesz, do tego luk szukają sami pracownicy M$. Dziura była, już nie ma, robie aktualizacje i po problemie, a nie że muszę przez minimum miesiąc używać badziewnego "obejścia" i liczyć że może się łata pojawi, po cz zrestartuj system :/ (po co??, to tylko łatka przeglądarki)
- ~fffatman
- 2010-10-28 13:44:39
Piękno open source w czystej formie.
- ~ł
- 2010-10-28 13:55:38
Dziś znów nowa aktualizacja i poprawka :D Polecam jednak IE8 i wymiata dziurawe wynalazki przez które MS ma problemy i głupawe opinie pisane przez linuksiarzy i piraciarzy fanboys FF Od dawna mówię że FF i inne badziewia za free to programy w których jest trojan do szpiegowania i tylko wydawca wie co tam wsadził... podobny syf jest pod linux i OSX. Od kilku dni już huczy o trojanie w OSX który można sobie zainstalować będąc gamoniem jak linuksiarze_piraciarze i klikają we wszystko co dostaną za free :D A brak ochrony poczty programem Norton2011 zbiera żniwo i trojanik gotowy do pracy bez akceptacji root''a :D
- reii
- 2010-10-28 14:34:25
Fx = Patchwork = Dziura na dziurze pospiesznie polatana
- ~fffatman
- 2010-10-28 14:40:37
@ramol: OSX nie Linux. Windziarze to piraciarze - piraciarstwo to element ich ethosu. Ta dziura na Linie nie działa. Wszyscy wiedzą, co wsadził, bo to open source, a open source jest przezroczyste.
- ~bezpieczny
- 2010-10-28 14:44:32
A wy fanboye dalej wierzcie w te swoje rude guru. Najbardziej dziurawa przeglądarka.
- ~ŁukaszMS
- 2010-10-28 23:01:57
fffatman IP: 77.199.29.96 Jak trojan jest na Unix to i spokojnie zagnieżdzi się w linach :D Łatwiej jest ujawnić trojana dla Apple jak ma 3-4%rynku niż pogrzebać lina jak ma ledwo 1% wszystkiego a każda zła wiadomosc o linux to jego większa zapaść i porażka. Nie ma systemu idealnego i to jest fakt i czym szybciej linuksiarze przestaną żyć mitami i bzdurami to lepiej dla całego srodowiska. :) FF od dawna ma dziwne wpadki z dziurami i kolejny trojan w ciągu 6m-cy w ff co daje do myślenia...
- ~fristajler
- 2010-10-29 00:25:39
Ja tam mysle ze FF nie jest zły, a towarzystwo dobrego antywirusa i firewalla łata ewentualne niedociagniecia przegladarek (polecam nortona) IE i tak ma 10x wiecej dziur..
Depilator PHILIPS HP 6570/00
Pobierz bezpłatnego e-booka 


