image

"Internet Explorer lek ook in Firefox aanwezig"

zondag 22 juli 2007, 13:16 door Redactie, 8 reacties

Volgens voormalig Microsoft beveiligingsgoeroe Jesper Johansson, is het "Internet Explorer" lek dat via Firefox te misbruiken is, en onlangs door Mozilla werd gepatcht, ook in de open source browser aanwezig. Het zoveelste hoofdstuk rond de Internet Explorer / Firefox lek soap komt na een uitspraak van Mozilla's Window Snyder, die gebruikers waarschuwde om niet met Internet Explorer te surfen omdat daar het lek nog steeds aanwezig is.

Johansson heeft onderzoek gedaan, en meteen een "zero day exploit" gepubliceerd, want in zijn blog demonstreert hij dat Firefox voor hetzelfde probleem kwetsbaar is. Sterker nog, Firefox escaped geen URL's voordat het die doorstuurt naar de protocol handlers. "Ik zal niet speculeren waarom ze dit "lek" niet in de nieuwe versie van Firefox, die net is uitgekomen, verholpen hebben."

"Normaal geef ik geen details van een exploit zonder eerst de vendor in te lichten en ze een kans te geven het probleem te fixen. Aangezien ik al langer beweer dat het niet valideren van de input door de protocol handlers het probleem is, beschouw ik dit specifieke probleem niet als een lek in Firefox."

Via het gepatchte lek was het mogelijk voor een aanvaller om via Internet Explorer kwaadaardige code op systemen waarop Firefox geïnstalleerd was uit te voeren. Dit is zeker handig voor aanvallers die het op Windows Vista voorzien hebben, aangezien IE daar in beschermde modus draait, en daardoor een extra beschermingslaag biedt. Bij Firefox ontbreekt die bescherming, en voert de code met de volledige rechten van de ingelogde gebruiker uit.

Met dank aan Nico voor het melden van dit nieuws

Reacties (8)
22-07-2007, 21:36 door Anoniem
Dus het advies voor Vista gebruikers zou dan zijn: Gebruik
alleen Internet Explorer...hahaha gekker moet het niet
worden! ;)
23-07-2007, 08:49 door Anoniem
Lekker he, dat "advies" van Mozilla om geen Internet Explorer te
gebruiken terwijl nu blijkt dat zij zelf het probleem veroorzaken. Hier
wordt handig misbruik gemaakt van de ongefundeerde haat tegen
alles wat van Microsoft is.
23-07-2007, 09:19 door Anoniem
Oke, maar Mozilla was wel eerder met patchen :-)
23-07-2007, 09:41 door Anoniem
Door Anoniem
Oke, maar Mozilla was wel eerder met patchen :-)

Nee, dat is het nou juist, het is in Firefox nog steeds niet gepatcht.
23-07-2007, 11:31 door Anoniem
Firefox is wel te verwijderen, IE niet!
23-07-2007, 11:34 door Anoniem
Firefox is gepached, firefox is lek..... snapt iemand dit
nog ?
23-07-2007, 13:48 door Anoniem
Door Anoniem
Oke, maar Mozilla was wel eerder met patchen :-)
Microsoft hoeft ook niks te patchen, Firefox gaat niet goed om met de
opdrachten die het van derden krijgt. Firefox gaf Microsoft de schuld, maar
Microsoft gaf aan dat hier niks mis mee is, en nu blijkt Firefox exact
hetzelfde te doen. Het probleem is dus gewoon dat firefox opdrachten van
derden niet goed checkt. Punt. Oftewel vista gebruikers, gewoon netjes IE7
in beschermde modus gebruiken
23-07-2007, 15:44 door Anoniem
Door Anoniem Firefox gaat niet goed om met de
opdrachten die het van derden krijgt en nu blijkt Firefox
exact hetzelfde te doen.

Da bedoel ik; Firefox is gepached, firefox is lek.....
snapt iemand het nog?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.