Nowe narzędzie odkrywa błędy w przeglądarkach!
Nowe narzędzie odkrywa błędy w przeglądarkach!
Michał “lcamtuf” Zalewski wprowadził na rynek swoje najnowsze narzędzie — fuzzer o nazwie cross_fuzz. To innowacyjne rozwiązanie przyczyniło się do ujawnienia około setki błędów w różnych przeglądarkach internetowych.
Jednym z najbardziej niepokojących odkryć jest 0day na Internet Explorer, który, jak twierdzi Zalewski, może być znany nieokreślonej osobie z Chin. To pokazuje, jak szybko mogą się rozprzestrzeniać informacje o lukach w zabezpieczeniach.
W swoim poście, Zalewski wyjaśnia, jak wygląda odporność poszczególnych przeglądarek na błędy znalezione przy pomocy cross_fuzza. Niestety, Internet Explorer wciąż boryka się z problemami, a zespół odpowiedzialny za jego bezpieczeństwo nie przedstawił jeszcze żadnych poprawek.
Brak reakcji na zgłoszone błędy, które miały miejsce już w lipcu 2010, budzi poważne obawy o bezpieczeństwo użytkowników. To wyraźny sygnał, że wszystkie przeglądarki wymagają ciągłego monitorowania i aktualizacji.
Na podstawie: Źródła








