Veszélyes rés több böngészőn is

Genda Csongor Zoltán, 2009. július 20. 09:37

Egy neves biztonságspecialista olyan sebezhetőségre bukkant, amely érinti a legtöbb közkedvelt böngészőt, és támadási felületet nyújt az ezen szoftverek valamelyikével előtelepített készülékeken.

A G-SEC munkatársainak a kutatási eredményei azt bizonyítják, hogy a most felfedezett biztonsági rés teljesen platformfüggetlen, tehát nem csupán a PC-ket, hanem a játékkonzolokat és az okostelefonokat is megfertőzhetik a hackerek. Az Apple már korábban kijavította a hibát, amelyre a napokban rámutattak a biztonságspecialisták, ezért a Safari-felhasználókat nem fenyegeti veszély. Az Internet Explorernek azonban az összes változata érintett, akárcsak a Seamonkey, a Konqueror, bizonyos Nokia-modellekre telepített browserek, továbbá a Wii és PS3-tulajdonosok is aggódhatnak. A probléma gyökere a JavaScript-kezelésben keresendő, egy manipulált weboldal meglátogatása puffertúlcsordulást idézhet elő, a megtámadott szoftver akár 2 GByte RAM-ot is felemészthet ebben az esetben, ami végül teljes rendszerösszeomláshoz vezethet. A Mozilla már orvosolta a problémát a 3.0.5-ös Firefox-al, a Thunderbird-ben azonban még mindig jelen lehet a sebezhetőség - nyilatkozták a szakemberek. A Google és az Opera szintén kijavították a hibát saját termékeiken, utóbbi esetében a 10-es verzió tekinthető biztonságosnak, igaz, ebből még csupán a béta létezik.