기계적 인조 인간

Firefox 패치 제로 데이, 해킹 경연 대회 버그

Hì i í ì i í i i ì í ì

Hì i í ì i í i i ì í ì
Anonim

해커가 파이어 폭스 브라우저를 공격 할 수있는 코드를 공개 한 후, 모질라 개발자들은 수정 사항을 가지고있다.

코드가 Milw0rm에 게시 된 지 불과 2 일 후, 금요일 오후 3시에 그들의 주요 브라우저의 3.0.8 버전이 업데이트되었다. 이 웹 사이트는 CanSecWest 보안 컨퍼런스에서 회사의 Pwn2Own 경연 대회에서 우승하는 데 사용 된 해커에 의해 지난주 TippingPoint가 조사한 버그를 수정했다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 법]

독일 해커가 사용하는 3 가지 방법 중 하나였습니다. 이름은 닐스 (Nils)가 현금 15,000 달러, > 모질라 개발자들은이 릴리스를 "제로 데이 (zero day)"공격으로 알려진 공격 코드 덕분에 "우선 순위가 높은 파이어 드릴 보안 업데이트"라고 설명했습니다.

Mozilla는 두 버그가 모두 "중요합니다"라고 말합니다.

Nils의 결함은 _moveToEdgeShift 메소드로 알려진 Firefox 루틴의 버그를 악용했습니다.. 그는 Mac OS X에서 실행되는 브라우저를 해킹하기 위해이 도구를 사용했지만 다른 플랫폼에도 영향을 미칠 수 있습니다.

브라우저가 XSL (Extensible Stylesheet Language) 스타일 시트를 처리하는 방식과 관련된 또 다른 결함은 모든 운영 체제 및 Seamonkey 인터넷 응용 프로그램에도 영향을 미칩니다.

두 버그는 피해자가 악성 코드 웹 페이지를 보도록 유도하여 공격자가 피해 시스템에 권한없는 소프트웨어를 설치할 수있게합니다. 최근 몇 년 동안 드라이브 바이 다운로드 (drive-by download)라고 불리는 이런 종류의 웹 기반 악성 코드가 인기를 끌었습니다.

Firefox의 다음 업데이트 인 3.0.9는 4 월 21 일에 릴리스 될 예정입니다.