
نوشته شده توسط
mohammadkh
محققان امنيتي هشدار دادند؛ يك نقطه آسيبپذير شناسايي شده كه تمامي نسخههاي اين مرورگر را تحت تاثير قرار داده و به هكر اجازه ميدهد دزدكي كدهاي مخربي بر روي رايانه هدف اجرا كند.
اين ضعف امنيتي در نحوه برخورد فايرفاكس با فايلهاي خيلي طولاني و حاوي خط تيره (-) وجود دارد.
اين نقطه آسيبپذير نوعي ضعف جريان اضافي است كه به هكر اين توان را ميدهد از راه دو كد دلخواه خود را بر روي رايانه هدف اجرا كند.
جريان اضافي ميانگير (buffer Overflow) يك ضعف امنيتي رايج است كه غالبا مورد سوءاستفاده هكرها قرار ميگيرد.
اين نوع ضعف زماني رخ ميدهد كه يك برنامه اجازه ميدهد، داده فراتر از ميزان بافر تعيين شده در حافظه نوشته شود، هكر ميتواند از طريق تغذيه دادههاي اضافي طراحي شده براي هجوم به بافر يك رايانه را به طور بالقوه براي اجراي كدهاي مخرب آماده كند.
مازيلا كه مسووليت هماهنگي و بازاريابي فاير فاكس را برعهده دارد؛ روز جمعه وجود اين نقطه آسيبپذير در مرورگر كدباز خود را تاييد كرد، اما تاكيد كرد كه هنوز دامنه اين ضعف امنيتي در دست بررسي است.