15.11.2010, 17:31

Frank Ziemann

Exploit-Code veröffentlicht

DoS-Lücke in Firefox 3.6.12

In der aktuellen Firefox-Version 3.6.12 ist eine Sicherheitslücke entdeckt worden, die DoS-Angriffe übers Internet ermöglicht. Exploit-Code ist öffentlich verfügbar und bereits auf etlichen Seiten zu finden.

Eine Gruppe italienischer Sicherheitsforscher hat Exploit-Code für eine Sicherheitslücke in Firefox 3.6.12 veröffentlicht. Die Schwachstelle ermöglicht einen so genannten DoS-Angriff (Denial of Service) über das Internet, der Firefox zum Stillstand bringen kann.
Das Internet Storm Center weist in seinem Blog auf die Veröffentlichung hin. Stephen Hall gibt an, der Exploit-Code sei bereits auf verschiedenen Web-Seiten zu finden. Er zeigt auch einen Screenshot eines dadurch verursachten Firefox-Absturzes unter Mac OS X 10.6.5.
Die Schwachstelle basiert auf einem Überlauf eines Puffers, der durch 20.000-faches Schreiben eines Zeichens per Javascript in eine HTML-Seite provoziert werden kann. Firefox zeigt eine Warnmeldung über ein nicht mehr reagierendes Script an. Zu diesem Zeitpunkt kann der Anwender die Script-Ausführung vermeintlich noch stoppen. Doch der entsprechende Dialog, den Firefox anzeigt, führt nicht mehr zum gewünschten Ergebnis, Firefox ist nicht mehr benutzbar. Auch ältere Firefox-Versionen dürften betroffen sein.
Das Einschleusen und Ausführen von Code ist durch die Ausnutzung dieser Lücke wahrscheinlich nicht möglich. Der Exploit-Code ist von italienischen Mitgliedern der BackTrack-Gruppe entwickelt und veröffentlicht worden. Sie arbeiten an der Linux-Distribution BackTrack-Linux mit, einer Live-CD zur Analyse der Sicherheit von Rechnern und Netzwerken.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
749079
Content Management by InterRed