heh.pl
Kanał informacyjny Heh.pl


Środa 24 kwietnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Piątek, 13 listopada 2009, 16:57

Niebezpieczny Flash

Firma Foreground Security odkryła w Adobe Flash błąd, który naraża na niebezpieczeństwo użytkowników olbrzymiej liczby witryn WWW. Dzięki tej dziurze przestępcy mogą zaatakować osoby korzystające z takich stron, które umożliwiają użytkownikom wgrywanie doń własnej zawartości.

Mike Bailey z Foreground mówi, że problem leży w polityce bezpieczeństwa Flash. Daje ona dostęp plikom tego typu tylko do obiektów znajdujących się w tej samej domenie. To jednak oznacza, że przestępca może załadować odpowiednio spreparowany szkodliwy plik Flash np. na swoje konto w serwisie społecznościowym i zaatakować innych użytkowników tego serwisu.

Odkrywcy dziury mówią, że łatwo ją wykorzystać. Przygotowali też prototypowy atak i wyjaśnili jego działanie. Posłużyli się tutaj przykładem forum, na którym użytkownicy mogą umieszczać własne avatery. Cyberprzestępca może zatem wgrać na serwer szkodliwy plik Flash, który wygląda jak avater. Każdy, kto otworzy stronę z tym avaterem będzie narażony na atak.

Zdaniem Adobe problem leży w samym wykorzystywaniu aktywnych skryptów na witrynach WWW. Jeśli tylko użytkownicy mają prawo do wgrywania na witrynie własnych plików, mechanizm taki może zostać wykorzystany do przeprowadzenia ataku.

Mariusz Błoński


Wersja do druku
Poleć znajomym: Udostępnij

Podobne tematy


Starsze

13.11.2009 r.

Medialna wrzawa wokół "opatentowania sudo", 16:56

12.11.2009 r.

Microsoft banuje tysiące użytkowników, 18:47


Nowsze

16.11.2009 r.

Google Chrome OS w tym tygodniu?, 10:31

Gates chwali Jobsa, 10:33


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  










Copyright © 2002-2024 | Prywatność | Load: 2.33 | SQL: 18 | Uptime: 511 days, 13:02 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl