| انتشار ثغرة remote في متصفح Firefox |
| الكاتب Mustafa Albazy |
| الخميس, 26 مارس 2009 06:02 |
|
انتشر استغلال ثغرة خطيرة في متصفح الانترنت Mozilla Firefox في جميع اصدارات السلسلة الثالثة, تعتبر هذه الثغرة الأكثر خطورة منذ اطلاق الاصدار الثالث حيث تمكن المخترق من التحكم الكامل بالجهاز وتشغيل اكواد ضارة على الجهاز بنفس صلاحية المستخدم الذي يستعمل البرنامج.
وتكمن الثغرة في محلل XSL, حيث يستغل المخترق خطأ في طريقة معالجته للبيانات لتنفيذ أكواد خطرة والتحكم الكامل بالجهاز عن بعد,أما اذا فشل المخترق بالاستغلال سوف تؤدي إلى حجب للخدمة في المتصفح واغلاقه, انتشرت الثغرة بشكل علني بتاريخ اليوم قبل ساعات قليلة من كتابة هذه الخبر ومازاد من خطورتها انتشار الاستغلال في مواقع الثغرات وأصبح الاستغلال بأيدي الهاكرز, على الجميع الحذر فهي خطرة جداً ويمكن استغلالها على أنظمة لينوكس و ويندوز! تعمل الثغرة على الأصدارات التالية فقط: Mozilla Firefox 3.0.7 للعلم أن لهذه اللحظة لم يتم أنزال أي تحديثات من موزيلا بخصوص الثغرة, وعلى الجميع التحديث فور نزول التحديثات من شركة Mozilla. مع العلم أن برنامج فايرفوكس يقوم بالتحديث التلقائي في أنظمةويندوز وفي لينوكس يتم ذلك من خلال مدير الحزم. رأي الكاتب الشخصي: لا يخلو أي برنامج مهما بلغت شهرته من الثغرات ومن الطبيعي أن يتم اكتشاف ثغرات بهذه الخطورة بين الحين والآخر في برامج مفتوحة المصدر وذلك لتوفر الكود المصدر للبرنامج لكنها تعتبر نادرة الحدوث وطبعا الأمر يختلف عن البرامج المغلقة المصدر والطرق المستخدمة في اكتشاف الثغرات فيها, التعليقات (10)
![]() أرسلت بواسطة: Mr.M في March 26, 2009 لدي سؤال : بما أنك ذكرت linux هل بالفعل الثغرة تتيح التحكم في جهاز يعمل على نظام تشغيل linux ? أرسلت بواسطة: عبدالمهيمن في March 27, 2009
أخي كون الثغرة بالمتصفح فلا علاقة لنظام التشغيل.. في بعض الأحيان يتم اكتشاف ثغرات في برنامج متوفر لعدة أنظمة لكن يمكن استغلالها في نظام محدد مثلا ويندوز فقط أو لينوكس فقط لكن هذه الثغرة لا علاقة لها في النظام وأتوقع أنها موجودة في جميع الأنظمة الأخرى مثل ماك.. لكني لم أتأكد من الأمر بعد!
أرسلت بواسطة: د/احمد شولح في March 29, 2009
السلام عليكم
اصدرت موزيلا يوم امس تحديث جديد يحمل رقم 3.0.8 التحديث على الوندوز يعمل تلقائى وفى لينكس من مدير الحزم شكرا لكم أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |









شفت ثغره dos pos في احد مواقع الثغرات
/ :