Ultimele versiuni de Internet Explorer pentru Windows si Mozilla Firefox pentru Windows si Linux permit accesul atacatorilor de pe Internet la fisiere cu informatii sensibile de pe hard disk.

Vulnerabilitatea este continuta de instrumentul care permite browserelor sa trimita fisiere catre un server remote. Victima trebuie convinsa sa acceseze un server compromis si sa tasteze anumite caractere intr-o caseta text sau "input field".

Sunt in acest moment disponibile doua demonstratii ale exploatarii acestor vulnerabilitati in Windows, aplicatiile fiind create de Michal Zalewski:

- pentru Internet Explorer:
http://lcamtuf.coredump.cx/focusbug/ieversion.html

- pentru Mozilla Firefox:
http://lcamtuf.coredump.cx/focusbug/ffversion.html


Despre autor:

Sursa: Gecadnet.ro


Abonează-te pe


Te-ar putea interesa si:

In lipsa unui acord scris din partea Internet Corp, puteti prelua maxim 500 de caractere din acest articol daca precizati sursa si daca inserati vizibil linkul articolului.