image

Ernstig lek in Firefox Wikipedia Toolbar

dinsdag 17 november 2009, 15:13 door Redactie, 4 reacties

Een ernstig beveiligingslek in de Wikipedia Toolbar voor Firefox laat aanvallers het onderliggende systeem overnemen. Het probleem wordt veroorzaakt doordat de toolbar bepaalde input niet valideert, waardoor een aanvaller willekeurige JavaScript met systeemrechten kan uitvoeren. Om de kwetsbaarheid te misbruiken moet een gebruiker een kwaadaardige website bezoeken en vervolgens bepaalde Toolbar buttons gebruiken. Het lek is aanwezig in versie 0.5.9, maar ook andere versies zouden mogelijk kwetsbaar zijn. Gebruikers doen er verstandig aan om naar versie 0.5.9.2 te updaten.

Reacties (4)
17-11-2009, 15:43 door Anoniem
Ik kan me niet voorstellen dat dit voor alle platformen geldt waarvoor Firefox beschikbaar is. Security.nl zou er goed aan doen voortaan te vermelden voor welke platformen lekken als deze van toepassing zijn.
17-11-2009, 16:59 door soeperees
Dat roep ik al tijden. Al is het maar in de tags.
18-11-2009, 11:49 door Anoniem
This can be exploited to execute arbitrary Javascript code in "chrome:" context.

dus niet als administrator/root zoals het woord systeemrechten suggereert.

XUL en JavaScript zijn OS onafhankelijk, dus lijkt me deze lek van toepassing op alle systemen waar Firefox op draait.
19-11-2009, 11:22 door Rubbertje
Hoe moet ik die add on installeren? Als ik op de site ben en ik klik op de versie, dan gebeurt er helemaal niks...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.