Egy eddig ismeretlen Firefox webböngésző programhiba ún.
exploit-kódjához is hozzáférhetnek az ellentmondásos
Immunity Canvas szolgáltatás előfizetői.
A projekt mögött álló orosz hackerek egy amerikai cég közvetítésével, a Vuln-Disco rendszerhez rendszeresen megjelentetett
fizetős frissítések formájában értékesítik az általuk talált szoftver-biztonsági réseket. A legújabb,
V-D 9.0 jelzésű csomag a RealPlayer médialejátszót és a Lotus Notes levelező szoftvert támadó kódok mellett egy Firefox verem-kezelési hiba kihasználását is bemutatja.
Ez a
Windows XP SP3 és
Vista rendszereken tesztelt sebezhetőség lehetővé teszi a támadók számára, hogy kártékony kódot futassanak a legnépszerűbb alternatív webböngészővel szörföző felhasználók számítógépein. A
súlyos veremhiba az újabb Firefox változatokat is érinti - annak ellenére, hogy a nyilvános forráskódú böngészőből nemrég jelent meg egy Firefox 3.5.8 jelzésű termékfrissítés, amely háromféle biztonsági problémát javít, többek között a veremkezelést is.
A VulnDisco csomag fejlesztője szerint azonban ez a frissítés nem nyújt védelmet az általuk árult hiba ellen. Jevgenyij Legerov a The Register hírportálnak e-mailben nyilatkozva azt állította, hogy a kétféle veremhiba csak hasonló, de nem azonos. A sebezhetőséggel sokat dolgoztak a laborban és végül
megbízhatóan kihasználhatónak bizonyult - akár a legújabb
Firefox 3.6 böngészőverzió alapértelmezett telepítése esetén is működik, bejuttatja a hacker által kívánt kódot.
Alternatívákkal és odafigyeléssel lehet védekezni
Az új hiba léte rossz hír a Firefox fejlesztője, a Mozilla Alapítvány számára, mivel az Immunity Canvas cég nem ad előzetes felvilágosítást a szoftvergyártók számára. A böngésző programozói ezért esetleg csak netes hackertámadások nyomán fognak értesülni a nulladik napi sebezhetőség pontos részleteiről - vagy a VulnDisco csomagok valamelyik előfizetője titokban megszánja őket és kiszivárogtatja a biztonsági hiba részleteit a javítófoltozás felgyorsítása érdekében.
Hasonló problémák előfordulására a jövőben is számítani kell, ezért érdemes az elterjedt Internet Explorer és Firefox szoftverek mellett más kiváló webböngészőkkel is megismerkedni, mint például az Opera és a Google Chrome termékei. Emellett ne feledkezzünk meg a biztonsági szoftverek folyamatos futtatásáról és az operációs rendszer, illetve az alkalmazói programok javítófoltjainak rendszeres telepítéséről sem a valóban tartós biztonság elérése érdekében!