PDA

Ver la Versión Completa : Múltiples vulnerabilidades en Mozilla Firefox



chuzo
11-nov-2004, 12:11
Han sido liberados los detalles de varias vulnerabilidades en el navegador Mozilla Firefox. Las mismas pueden ser potencialmente explotadas por usuarios maliciosos, para detectar la presencia de archivos locales, causar una denegación de servicio (DoS), revelar información sensible, engañar sobre la extensión de archivos descargados u obtener una escalada de privilegios.

Vulnerabilidades reportadas

Según Secunia, estas vulnerabilidades son:

1. Los sitios Web pueden incluir imágenes de recursos locales, lo que puede ser explotado para determinar la existencia de archivos locales, causar una denegación de servicio al hacer referencia a archivos de dispositivos (por ejemplo "/dev/tty0"), y potencialmente robar las contraseñas de sistemas Windows a través de archivos compartidos.

2. La caja de diálogo de descarga de archivos puede truncar los nombres, lo que potencialmente puede ser usado para engañar al usuario sobre la verdadera extensión de los archivos descargados.

3. En Mac OS X, Firefox es instalado con permisos de escritura para todo el mundo, lo que puede ser explotado por usuarios locales maliciosos para ganar privilegios.

La versión 1.0 de Mozilla Firefox corrige todas estas vulnerabilidades, por lo que se recomienda su descarga y actualización

Más información: VSAntivirus (http://vsantivirus.com/vul-firefox-101104.htm)

Un saludo :adios: