Montag, 04.08.2008 14:29

Einfache HTML-Tags bringen Firefox zum Absturz

aus dem Bereich Sonstiges
Kaum hat Mozilla ein neues Update für den Firefox 3 herausgebracht, melden sich die ersten IT-Sicherheitsexperten zu Wort: eine Schwachstelle sei im Browser weiterhin aktiv.

Anzeige
Leicht zu entdeckende Lücke

Die Entwickler des IT-Unternehmens Radware, das sich auf die Sicherheit von Netzwerken spezialisiert hat, zeigten sich selbst überrascht, dass das Leck so leicht entdeckt werden konnte: "Wir verstehen, dass Mozilla kräftig in die Sicherheit von Firefox 3 investiert hat. Trotzdem war es für uns ein Kinderspiel, die Lücke per einfacher Fuzzing-Technik aufzuspüren", wundert sich Itzik Kotler, der Manager des Security Operations Centers bei Radware. Der Bug erlaube Angreifern, eine Denial of Service-Attacke (DoS) gegen den Browser zu fahren.

Per HTML zum Absturz

Wie es scheint, kann die Schwachstelle den Firefox zum Absturz zwingen – ein brenzliger Crash vor allem, wenn gerade Daten eingegeben wurden, die damit verloren wären. Dazu müsste der Nutzer lediglich eine Website besuchen, die zuvor mithilfe "einiger weniger, legitimer HTML-Tags" manipuliert wurde. Betroffen wären sowohl Firefox 3 als auch das kürzlich von Mozilla veröffentlichte Update 3.0.1. Radware habe mit einer neuen Aktualisierung der seiner Sicherheits-Software einen entsprechenden Patch bereitgestellt. Wann Mozilla selbst mit einem entsprechenden Flicken für die Lücke reagieren wird, ist derzeit unbekannt.
André Vatter
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

DSL Anschluss
DSL 2000 für Einsteiger, DSL 6000 für Normalsurfer oder DSL 16000 für Internetprofis.
Welcher Internetanschluss von welchem Internet Provider ist geeignet?
Der DSL Anbieter Vergleich zeigt: Die Auswahl ist groß
DSL Schnecke
Das DSL Kabel glüht bereits, der WLAN DSL Router blinkt wild, aber trotzdem dauert der DSL Speed Check ewig?
Dann ist auch IPTV oder etwa Video on Demand kaum möglich. Alternativen müssen her.
Wir haben alle Internet Tarife: Zum Beispiel UMTS Flatrate testen oder gleich auf Kabel umsteigen. Den Kabel Digital Receiver gibt's auf Wunsch dazu.
Turbo Internet
DSL 16000 ist im Vergleich zu DSL 1000 oder DSL 2000 zwar schnell.
Mit VDSL geht es noch viel schneller: DSL 25000 und DSL 50000 brechen alle Rekorde im DSL Test.
Aber auch Internet über Kabel kann da mithalten.
© 1999-2012 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Presse :: Jobs