A falha localiza-se na manipulação de URLs e foi descoberta pelos consultores Bill Rios, da Verisign, e Nate McFeters, da Ernst & Young. Rios e McFeters publicaram uma prova da existência do bug, mostrando como a falha leva à abertura do programa Calculadora.
O exemplo, obviamente, é inócuo. Mas eles avisam que o problema pode ser explorado para executar comandos remotamente na máquina do usuário. A Mozilla Foundation, produtora do Firefox, está desenvolvendo uma correção para essa brecha de segurança.
28 de jul. de 2007
Bug no Firefox permite invasão do PC
Postado por Wendson às 7/28/2007 12:59:00 AM
Marcadores: Informatica
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário