Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (11)
Emner Browsere, Sikkerhedshuller, Malware-virus

Hackergruppe afslører første 0-dags sårbarhed i Firefox 3.5

Opdateret kl. 12.07. Hackere har fundet en sårbarhed i Firefox 3.5, der kan bruges til at køre ondsindet kode på den angrebne pc. Mozilla har endnu ikke lukket af for sårbarheden.

Af Mikkel Meister Onsdag, 15. juli 2009 - 9:19

Hackergruppen milw0rm har frigivet en stump Javascript-kode, der afslører en sårbarhed i den nye Mozilla Firefox 3.5.

Sårbarheden gør det muligt at afvikle ondsindet kode på den angrebne pc, og milw0rm's exploit demonstrerer sårbarheden ved at starte lommeregneren calc.exe i Windows.

Sårbarheden opstår ifølge tidsskriftet Heise Security på grund af et buffer overflow, der finder sted under behandling af særligt præparerede Font-tags. Exploitet benytter teknikken heap spraying.

Der er tale om en 0-dags sårbarhed, da Mozilla endnu ikke har lukket hullet i browseren. Ifølge Mozillas blog om sikkerhed arbejder man lige nu på et fix.

Sårbarheden kan udnyttes i den seneste version 3.5 af Firefox, og fejlen befinder sig i Firefox-komponenten Tracemonkey, der tilføjer Just-in-time native-code kompilering til Javascript-motoren Spidermonkey.

Indtil videre er der ingen forlydender om hjemmesider, der har forsøgt at benytte sig af sårbarheden.

Brugere af Firefox 3.5 kan indtil videre holde exploitet fra døren ved enten at slå JIT fra i Javascript-motoren eller installere et plug-in som for eksempel NoScript.

Ifølge Mozilla's sikkerhedsblog kan JIT slås fra ved at indtaste 'about :config' i adressefeltet, skrive 'jit' i Filter-boksen i toppen af editoren, dobbeltklikke på linjen med javascript.options.jit.content og sætte værdien til 'false'.

Se milw0rm's exploit under fanebladet Eksterne links. Artiklen indeholdt tidligere en ikke bekræftet oplysning fra det danske it-sikkerhedsfirma CSIS om, at sårbarheden også omfatter tidligere versioner af Firefox, eksv. version 3.0.11.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Studentermedhjælper til IT
Udgivet 18. maj 10.26
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.19
SAP Business Warehouse Seniorkonsulent / Arkitekt
Udgivet 26. okt 2011 15.05

Kommentarer (11)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flamber Hansen 15. jul. 2009 - 09.56
 
Sårbarheden kan kun findes i 3.5

Det kunne være, at "eksperten" lige skulle læse på lektien.

JIT fandtes ikke i 3.0 - det gjorde TraceMonkey heller ikke.

Hvorfor går Version2 ikke til kilden (i begge lejre), når I skriver en nyhed?
Hvem gider at høre på en "ekspert", som åbenlyst ikke har lavet sit arbejde og for den sags skyld slet ikke er involveret.

Mozilla fortæller om sårbarheden:
http://blog.mozilla.com/security/2009/07/14/critical-javascript-vulnerab...
TraceMonkey vs SpiderMonkey:
http://weblogs.mozillazine.org/roadmap/archives/2008/08/tracemonkey_java...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 15. jul. 2009 - 10.42
 
Re: Sårbarheden kan kun findes i 3.5

Ifølge ovennævte mozilla-blog, så blev fejlen i kildeteksten faktisk opdaget og rettelsen commit'et inden milw0rm publicerede sit exploit.

https://bugzilla.mozilla.org/show_bug.cgi?id=503286
indikerer at exploitet er en omskrivning af koden, som mozilla-folkene brugte til at demonstrere deres bug. Sværere var det altså ikke...

Uanset det så går der nok ikke længe inden man kan hente sig en ny FF 3.5.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Meister 15. jul. 2009 - 12.11
 
Re: Sårbarheden kan kun findes i 3.5

Kære læsere -

Jeg er pt. i gang med at finde ud af, hvad der er op og ned på CSIS' oplysning om, at sårbarheden også gælder visse tidligere versioner af Firefox, herunder 3.0.11.

Indtil videre har jeg dog ikke kunne bekræfte det andre steder, og derfor er teksten nu rettet til derefter.

Mvh Mikkel, version2.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kruse 15. jul. 2009 - 13.25
 
Firefox 3.0.11 crash / DoS

Nu ved jeg ikke hvem der hos Mozilla kigger på dette problem, men det pågældende PoC, som er publiceret på Milw0rm.com, crasher altså vores Firefox version 3.0.11 testmaskine.

Det her ligner mest af alt en JS engine fejl, der udløses på grund af ukorrekt håndtering af escape funktionen.

Venligst
Peter

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 15. jul. 2009 - 14.36
 
Re: Firefox 3.0.11 crash / DoS

Har i puttet en debugger på FireFox så i kan se hvad der sker? (Nu er jeg jo ikke selv den aller bedste debugger, men jeg forstår da at lede efter buffer overflows i form af dem som bliver kørt direkte fra stack'en eller ved at overskrive en SEH værdi).

Det vil nok også være en god idé eventuelt at analysere "exploit"-koden :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 16. jul. 2009 - 09.55
 
Re: Firefox 3.0.11 crash / DoS - eller crash/sårbarhed?

Nu har Hans-Michael skrevet lidt, men nå du (Peter Kruse) skriver:

crasher altså vores Firefox version 3.0.11 testmaskine

Kunne jeg godt tænke mig at spørge om du betragter ethvert chrash som sårbarhed, eller om du er bekendt med at CPU'en skal genoptage instruktionerne ved begyndelsen af den malware (der evt. er tilkoblet).

At tro at ethvert chrash er ensbetydende med en sårbarhed er ligesom Peter og Ulven.
(Pun intended)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kruse 16. jul. 2009 - 10.16
 
Re: Firefox 3.0.11 crash / DoS - eller crash/sårbarhed?

Jeg syntes faktisk det lå implicit i mit svar; At det ser ud til at være et problem i JS engine.

Jeg har dermed aldrig sagt at det nødvendigvis behøver at kunne køre arbitrær kode, men at det uløser en fejl i FF. Er det svært at forstå?

Venligst
Petert

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 16. jul. 2009 - 10.25
 
Re: Firefox 3.0.11 crash / DoS - eller crash/sårbarhed?
At tro at ethvert chrash er ensbetydende med en sårbarhed er ligesom Peter og Ulven. (Pun intended)

Ethvert crash der kan udløses udefra, er en potentiel sårbarhed (og til en vis grad en Denial-of-Service sårbarhed i sig selv). At gå ud fra andet uden at have undersøgt det til bunds, er relativt tåbeligt.

  • Og at samme kode kan crashe en tidligere udgave, tyder på at det er exploitable på samme måde.
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 16. jul. 2009 - 10.26
 
Platform?
Sårbarheden gør det muligt at afvikle ondsindet kode på den angrebne pc, og milw0rm's exploit demonstrerer sårbarheden ved at starte lommeregneren calc.exe i Windows.

Det er ikke umiddelbart til at overskue, men gælder denne sårbarhed på alle platforme, eller er det kun Windows som nævnt i eksemplet?

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flamber Hansen 16. jul. 2009 - 10.29
 
Re: Platform?

Det er alle platforme, selvom exploiten kun viser Windows.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 16. jul. 2009 - 16.44
 
jeg savner en

uvildig undersøgelse og sammenligning af sikkerheden imellem IE, FF, Chrome og Safari (som udgangspunkt).

Også gerne en statistik over sårbarheder, som er blevet udnyttet.

Mht. det første, har jeg fundet pwn2own, en hacker (egentlig cracker)-contest, hvor det gælder om at overtage en maskine på baggrund af exploits.
http://www.paulspoerry.com/2009/03/19/pwn2own-hacking-competition-all-br...

Den viser iøvrigt, hvad enhver nok ved, at alle browsere har sårbarheder (omend Chrome er ret sikker åbenbart). Men jeg savner mere statistik og egentlig viden/kolde fakta.

Helst samlet, så det er let at sammenligne.

PS: Og hvad bliver der af Opera. Hvorfor hører man ikke mere om sårbarheder der - er den så god?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Google: Dart bliver langt hurtigere end JavaScript

Udgivet 21. maj 12.20Opdateret 21. maj 12.20

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    9 comments.
    Last update 3 minutter 7 sekunder
    Skrevet af Jesper Lund
  2. Dansk IT: Brug NemID i stedet for CPR til at bekræfte folks identitet

    20 comments.
    Last update 5 minutter 57 sekunder
    Skrevet af Carsten Stenberg
  3. NemID sender Mac-computere fra 2009 ud i kulden

    8 comments.
    Last update 8 minutter 17 sekunder
    Skrevet af Tim Andreasen
  4. Cisco kan være en dyr netværksreligion

    3 comments.
    Last update 17 minutter 23 sekunder
    Skrevet af Jens Jönsson
  5. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    10 comments.
    Last update 18 minutter 24 sekunder
    Skrevet af Lars Nierlsen
  6. Verdens mest brugte browser hedder Chrome

    3 comments.
    Last update 18 minutter 31 sekunder
    Skrevet af Hans-Kristian Bjerregaard
  7. Diablo III overtrumfer Yousees planer om kabelarbejde

    18 comments.
    Last update 29 minutter 50 sekunder
    Skrevet af Peter Binderup
  8. Dart-pilen sidder lige midt i skiven

    1 comment.
    Last update 32 minutter 22 sekunder
    Skrevet af Kræn Hansen

Mere debat »

It-virksomheder

NetDesign
|
Planahead
|
Deltek Danmark
|
Incube
|
Humac Pro
|
Tiger Media
|
IT Company
|
Simpelt Regnskab
|
NNIT
|
Brugertest.nu
|
Serious Games Interactive
|
Presswire
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300