Érintett rendszerek
FirefoxMozilla
SeaMonkey
Thunderbird
Érintett verziók
Mozilla Firefox 2.0.x
Mozilla Thunderbird 2.x
Mozilla SeaMonkey 1.1.x
Összefoglaló
A Mozilla Firefox több sérülékenységét és gyengeségét jelentették, melyeket a támadók kihasználhatnak egyes biztonsági megszorítások megkerülésére, érzékeny információk megismerésére, cross-site scripting és phishing támadások lefolytatására és a felhasználók rendszereinek feltörésére.
Leírás
A Mozilla Firefox több sérülékenységét és gyengeségét jelentették, melyeket a támadók kihasználhatnak egyes biztonsági megszorítások megkerülésére, érzékeny információk megismerésére, cross-site scripting és phishing támadások lefolytatására és a felhasználók rendszereinek feltörésére.
- Az “XPCNativeWrappers” kezelésének részletesen nem ismertetett hibája a felhasználó jogosultságával tetszőleges Javascript kód lefuttatását eredményezheti “setTimeout()” hívásokon keresztül.
- A Javascript kódok kezelésének különböző hibái kiaknázhatóak cross-site scripting támadások lefolytatására vagy tetszőleges kód lefuttatására.
- A layout engine hibáit a memória tartalom megváltoztatására lehet felhasználni.
- A Javascript engine hibáit a memória tartalom megváltoztatására lehet felhasználni.
- A HTTP “Referer:” fejlécekkel rendelkező kérések kezelésének hibája kihasználható a webhelyek közti lekérés hamisítás elleni védelem megkerülésére, ha a címzett URL-eknek üres felhasználónévvel (username) rendelkező “Basic Authentication” tanúsítványuk van.
- A problémát az okozza, hogy a Firefox felkínálja az előzőleg konfigurált titkos SSL tanúsítványokat, ha a webszerverhez való csatlakozás során az SSL kliens azonosítást kér. Ez kihasználható érzékeny információk megszerzésére a rosszindulatú webszerverek segítségével.
- A “jar:” protokol kezelésének hibája kihasználható a helyi gépeken tetszőleges portokhoz való csatlakozásra.
- Az XUL pop-up ablakok megjelenítési hibája kihasználható az ablakok kereteinek elrejtésére és a phishing támadások elősegítésére.
Ezeknek a sérülékenységeknek a sikeres kiaknázása tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységeket a Firefox 2.0.0.13 előtti, a Thunderbird 2.0.0.13 előtti és a SeaMonkey 1.1.9. előtti verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 29239
CVE-2007-4879 - NVD CVE-2007-4879
SECUNIA 29526
SECUNIA 27311
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
CVE-2008-1195 - NVD CVE-2008-1195
CVE-2008-1233 - NVD CVE-2008-1233
CVE-2008-1234 - NVD CVE-2008-1234
CVE-2008-1235 - NVD CVE-2008-1235
CVE-2008-1236 - NVD CVE-2008-1236
CVE-2008-1237 - NVD CVE-2008-1237
CVE-2008-1238 - NVD CVE-2008-1238
CVE-2008-1240 - NVD CVE-2008-1240
CVE-2008-1241 - NVD CVE-2008-1241