Súlyos Netscape/Mozilla biztonsági résre derült fény

Tóth Kristóf, 2002. május 2. 11:26
Egy izraeli szoftvercég olyan hibát fedezett fel a Netscape és Mozilla webböngésző programokban, amely lehetővé teszi, hogy internetes támadók fájlokat szerezzenek meg a felhasználó számítógépéről.
A biztonsági hiba kísértetiesen hasonlít arra a problémára, amelyre a Microsoft Internet Explorer webböngészőjében bukkantak a számítógépes szakértők februárban, ám annál jóval veszélyesebb. A GreyMagic Software jelentése szerint a probléma az XMLHttpRequest funkción alapul, amely lehetővé teszi XML formátumú adatok HTTP protokollon keresztüli továbbítását.

A szoftvercég szerint a probléma, amelynek jelenlétét egyébként számos biztonsági szakértő ellenőrizte, bizonyos biztonsági ellenőrzések hiányából adódik, és lehetővé teszi a hackerek számára, hogy fájlokat szerezzenek meg a felhasználó merevlemezéről. Ehhez mindössze egy speciálisan kialakított weboldalra van szükség.

A Netscape, illetve a Netscape magjára épülő Mozilla webböngészők biztonsági hiányossága elsősorban azért jelent nagyobb veszélyt a felhasználók számára, mint az Internet Explorer közelmúltban felfedett és kijavított hibája, mert az utóbbi szoftver esetében csak olyan fájlokat lehetett megszerezni a felhasználó számítógépéről, amelynek a hacker ismeri a pontos elérési útját, és nevét. A Netscape/Mozilla biztonsági hibája ezzel szemben a merevlemez tartalmának kilistázását is lehetővé teszi.

A GreyMagic a hiba demonstrálásához készített egy olyan weboldalt, amely egy ablakban megjeleníti a felhasználó merevlemezének tartalmát. A biztonsági rés a Mozilla 0.9.7 - 0.9.9 verzióit, és a 6.1-es, illetve újabb Netscape változatokat érinti. A Mozilla 1.0 Relase Candidate a hírek szerint mentes a problémától. Az izraeli szoftvercég élesen bírálta a Netscape hozzáállását a problémához, a társaság ugyanis nem reagált a GreyMagic jelentésére. A GreyMagic április 24-én jelentette a problémát a Netscape-nek.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50