Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « vulnérabilité critique pour mozilla firefox detectée » se trouve dans le forum « Trucs & Astuces - Liens sympas »
Statut de la discussion » vulnérabilité critique pour mozilla firefox detectée « ( normale)

vulnérabilité critique pour mozilla firefox detectée

Le  8-05-2005 à 12:33 #

CVE : GENERIC-MAP-NOMATCH
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui
Une vulnérabilité critique a été identifiée dans Mozilla Firefox, elle pourrait être exploitée par des attaquants distants afin d'exécuter des commandes arbitraires. Le problème résulte d'une erreur de permissions présente au niveau de la procédure d'installation d'extensions firefox, qui ne filtre pas correctement certains paramètres spécialement conçus, ce qui pourrait être exploité par des attaquants distants afin de compromettre un système vulnérable via une page web ou un email contenant du code javascript malicieux.

Note : Aucun correctif de sécurité n'est disponible pour cette vulnérabilité.

* Versions Vulnérables *

Mozilla Firefox version 1.0.3 et inférieures

* Solution *

Le FrSIRT préconise les mesures suivantes :

- Désactiver JavaScript ou désactiver l'option "Permettre aux sites web d'installer des logiciels" [dans Outils - Options - Fonctionnalités Web].

le decouvreur de ceci est inconnu helas, mais bon soyons prudent faisons attention

* Références *
http://www.frsirt.com/bulletins/1192
http://www.frsirt.com/exploits/20050507.firefox0day.php

Le 10-05-2005 à 18:06 #

re a toi
effectivement...
Pour ma part j'ai désactiver :
- "Permettre aux sites web d'installer des logiciels" [dans Outils - Options - Fonctionnalités Web].

Nb : lorsqu'on fait une mise à jour il ne trouve rien et signale que firefox a rencontré des problèmes pour la recherches des mises a jour....
a+

мдяΐдм

Le 13-05-2005 à 12:37 #

re anubis et tous
mise a jour ici apres la vulnérabilité critique de dimanche dernier
mise a jour ici pour firexox 1.0.4
a+
» Liste des Forums » Trucs & Astuces - Liens sympas

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 142 visiteurs et 2 toiliens en ligne, ainsi que 4 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 180 millisecondes sur WWW1.