기계적 인조 인간

Firefox가 공격이 게시 된 후 다음 주에 만기 예정

HTML Tutorial - 4 - Character Set - (UTF-8)

HTML Tutorial - 4 - Character Set - (UTF-8)
Anonim

보안 연구원 Guido Landi가 작성한 공격 코드는 수요일 여러 보안 사이트에 게시되었으며, Firefox 개발자는 발행물. 결함이 패치 될 때까지이 코드는 공격자가 수정할 수 있으며 권한이없는 소프트웨어를 Firefox 사용자의 컴퓨터에 몰래 넣는 데 사용됩니다.

모질라 개발자는 이미이 취약점에 대한 해결책을 찾아 냈습니다. 브라우저가 곧 공개 될 3.0.8 버전에서 출하 될 예정이며, 개발자들은 공격 코드 덕분에 이제는 "최우선의 파이어 릴 보안 업데이트"로 특징 지었다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

"우리는 이것이 중요한 문제라고 생각한다"고 루카스 아담스키 보안 사업부의 모질라 디렉터가 이메일에서 전했다.

Mozilla 개발자 노트에 따르면이 버그는 Mac OS 및 Linux를 포함한 모든 운영 체제에서 Firefox에 영향을 미칩니다.

희생자가 속임수로 악의적으로 코딩 된 XML 파일을 보도록 유도하여 공격자가이 버그를 사용하여 설치할 수 있습니다 피해자의 시스템에있는 무단 소프트웨어. 드라이브 바이 다운로드 (drive-by download) 라 불리는 이런 종류의 웹 기반 악성 코드는 최근 몇 년 동안 인기가 높아지고있다.

브라우저 공격 코드의 공개는 그다지 자주 발생하지 않지만 보안 연구원은 브라우저 소프트웨어에서 버그를 찾는 데 많은 어려움이 있습니다. 지난주 CanSecWest 보안 컨퍼런스에서 두 명의 해커가 파이어 폭스, IE 및 사파리 브라우저에서 4 개의 버그를 발견했다.