| ثغره جديده في متصفح FireFox بسبب Java |
| الكاتب محمد عسكر |
| السبت, 22 أكتوبر 2011 14:31 |
|
أطلقت شركة موزيلا تحديث أمني لمتصفّحها الشهير Mozilla Firefox بعداسبوع كامل من اكتشاف ثغرة من نوع Arbitrary Code Execution فيه.
سبب الثغرة هو خطأ برمجي في دالة Array.reduceRight() فعند ادخال قيمه javascript كبيره إلى هذه الداله يحدث خلل يؤدي إلى التحكم الكامل بالذاكره , مما يمكن من تشغيل أكواد ضاره على الجهاز المصاب, والجدير بالذكر أن الثغره تتخطى حمايتا ASLR/DEP الموجوده في وندوز 7 مما يهدد مستخدمي وندوز 7 بشكل كبير, طبعاً يتم تخطي الحمايه عن طريق إنشاء ROP عن طريق ملف MSVCR71.dll المرفق في java.
تم أختبار الثغره بنجاح على:
ننصح جميع مستخدمي Firefox بالتنصيب التحديث الجديد بأسرع وقت ممكن للوقاية من هذه الثغرة الخطيرة.
لمزيد من المعلومات :
التعليقات (4)
![]() أرسلت بواسطة: عبدآلعزيز في October 24, 2011
يعطيك آلعآفية ،
لكن بعد آلتطبيق ، توآجه هآلمشكله وبحثت عن حل لكن لم آصل لجدوى ، صورة آلخطأ http://hh7.net/Sep/hh7.net_13194490051.jpg قم بتشغيل سيرفر آبآتشي بعد ظهور هآلخطآ لكن نفس آلمشكله آتمنى آلآفآدة ، دمتم برعآية آلله أرسلت بواسطة: S4udi h4ck في October 25, 2011
سلام عليكم ورحمة الله وبركاته
اخوي محمد انا جربتها على عددت حاسوب عن طريق التلغيم ولكن لم تتم العمله بنجاح الله لا يهين اخوي محمد تضيفني هنا S4udi.h4ck@Gmail.com أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |










مشكور اخوي محمد على التنبيه ..
الله يسعدك دوم ويبارك لك على هذا الابداع ..
منتظر جديدك .. بفارغ الصبر ..
وودي وآحترآمي ....
جآري التجربة