ذكري المظهر

Firefox Fix Due Next Week After Attack Is Publish

Denial of Service |DOS Attack on Window 10|Firefox 54.0.1 DOS Code|Apache Web Service |Parrot Sec OS

Denial of Service |DOS Attack on Window 10|Firefox 54.0.1 DOS Code|Apache Web Service |Parrot Sec OS
Anonim

تم إصدار رمز الهجوم على الإنترنت باستهداف عيب نقدي غير مرتبط في متصفح Firefox.

تم نشر رمز الهجوم ، الذي كتبه الباحث الأمني ​​Guido Landi في عدة مواقع أمنية يوم الأربعاء ، مما دفع مطوري Firefox إلى الهرولة لتصحيح القضية. حتى يتم تصحيح العيوب ، يمكن تعديل هذا الرمز من قبل المهاجمين واستخدامه في التسلل إلى برامج غير مصرح بها على جهاز مستخدم Firefox.

لقد عمل مطورو موزيلا بالفعل على إصلاح الثغرة الأمنية. ومن المقرر أن يتم طرح الإصدار 3.0.8 من المتصفح ، والذي يصفه المطورون الآن على أنه "تحديث أمني ذو أولوية عالية" ، وذلك بفضل رمز الهجوم. هذا التحديث متوقع في وقت مبكر من الأسبوع المقبل.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

"نحن نعتبر هذه المسألة حرجة" ، هذا ما قاله مدير قسم الأمن في شركة موزيلا لوكاس أدامسكي في رسالة إلكترونية.

يؤثر هذا الخطأ على Firefox على جميع أنظمة التشغيل ، بما في ذلك Mac OS و Linux ، وفقًا لملاحظات مطوّر Mozilla حول المشكلة.

من خلال خداع ضحية لعرض ملف XML مشفرة بشكل ضار ، يمكن للمهاجم استخدام هذا الخطأ لتثبيت برنامج غير مصرح به على نظام الضحية. لقد أصبح هذا النوع من البرامج الضارة المستندة إلى الويب ، والتي يطلق عليها "التنزيل عن بعد" ، أكثر شعبية في السنوات الأخيرة.

على الرغم من أن الإصدار العام من شفرة الهجوم على المتصفح لا يحدث كثيرًا ، لا يبدو أن الباحثين الأمنيين الكثير من المتاعب في العثور على الخلل في برنامج المتصفح. الأسبوع الماضي ، قام اثنان من المتسللين في مؤتمر أمن CanSecWest بحفر أربعة أخطاء منفصلة في متصفحات Firefox و IE و Safari.