Firefox zniszczony 0-dayem – Tor Browser również podatny!
Firefox zniszczony 0-dayem – Tor Browser również podatny!
Ostatni konkurs organizowany przez ZeroDayInitiative ujawnił poważne luki w zabezpieczeniach. Richard Zhu, znany jako @RZ_fluorescence, zaprezentował swój 0-day na Firefoksa, osiągając niesamowity wynik już przy pierwszym podejściu.
Wykorzystana podatność to zaledwie element większego zestawu. Zhu zdołał wykonać kod w systemie Windows z pełnymi uprawnieniami, co stawia pod znakiem zapytania bezpieczeństwo nie tylko samego przeglądarki, ale i całego systemu.
Czy ekipa tworząca Firefoksa zareagowała na czas? Wczoraj wydano łatę na zgłoszoną podatność, jednak to nie koniec problemów. Zespół Tor Browsera również musi szybko nadgonić zaległości, podnosząc Firefoksa do wersji z poprawkami.
Na podstawie: Źródła








