الصفحة الرئيسية الأخبار أخبار الثغرات ثغره جديده في متصفح FireFox بسبب Java
ثغره جديده في متصفح FireFox بسبب Java
تقييم المستخدمين: / 14
عاديممتاز 
الكاتب محمد عسكر   
السبت, 22 أكتوبر 2011 14:31

أطلقت شركة موزيلا تحديث أمني لمتصفّحها الشهير Mozilla Firefox بعداسبوع كامل من اكتشاف ثغرة من نوع Arbitrary Code Execution فيه.

Mozilla Firefox

 

سبب الثغرة هو خطأ برمجي في دالة Array.reduceRight() فعند ادخال قيمه javascript كبيره إلى هذه الداله يحدث خلل يؤدي إلى التحكم الكامل بالذاكره , مما يمكن من تشغيل أكواد ضاره على الجهاز المصاب, والجدير بالذكر أن الثغره تتخطى حمايتا ASLR/DEP الموجوده في وندوز 7 مما يهدد مستخدمي وندوز 7 بشكل كبير, طبعاً يتم تخطي الحمايه عن طريق إنشاء ROP عن طريق ملف MSVCR71.dll المرفق في java.

 

تم أختبار الثغره بنجاح على:

  1. Firefox 3.6.16.
  2. Firefox 3.6.17.

ننصح جميع مستخدمي Firefox بالتنصيب التحديث الجديد بأسرع وقت ممكن  للوقاية من هذه الثغرة الخطيرة.

 

لمزيد من المعلومات  :

التعليقات (4)Add Comment
GeNeRaLs
بآرك الله فيك .. اخوي .. محمد
أرسلت بواسطة: GeNeRaLs في October 24, 2011
وعليكم السلام ..

مشكور اخوي محمد على التنبيه ..

الله يسعدك دوم ويبارك لك على هذا الابداع ..

منتظر جديدك .. بفارغ الصبر ..

وودي وآحترآمي ....

جآري التجربة
عبدآلعزيز
يعطيك آلعآفية -
أرسلت بواسطة: عبدآلعزيز في October 24, 2011
يعطيك آلعآفية ،

لكن بعد آلتطبيق ، توآجه هآلمشكله

وبحثت عن حل لكن لم آصل لجدوى ،

صورة آلخطأ

http://hh7.net/Sep/hh7.net_13194490051.jpg

قم بتشغيل سيرفر آبآتشي بعد ظهور هآلخطآ لكن نفس آلمشكله

آتمنى آلآفآدة ،

دمتم برعآية آلله
S4udi h4ck
موفق
أرسلت بواسطة: S4udi h4ck في October 25, 2011
سلام عليكم ورحمة الله وبركاته

اخوي محمد انا جربتها على عددت حاسوب عن طريق التلغيم ولكن لم تتم العمله بنجاح

الله لا يهين اخوي محمد تضيفني هنا S4udi.h4ck@Gmail.com
s0.d33b
مشكور اخي على التنبيه
أرسلت بواسطة: s0.d33b في October 30, 2011
سلمت يمينك أخي وفقك الله لما يحب و يرضاه

إحتراماتي

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets