20. Juli 2009
Mozilla Firefox: Buffer Overflow wohl doch nicht so schlimm
Die kürzlich an Mozilla herangetragene Kritik aufgrund eines gefährlichen Buffer Overflows wurde nun in einem Blogeintrag wieder etwas relativiert.
Angelblich soll ein überlanger, von molwOrm ins Leben gerufener Unicode-String den Puffer des Firefox zum Überlaufen bringen und ihn auf diese Art für einen sogenannten “Exploit” nutzbar machen.
Die Entwickler des Browsers dementieren diese Kritik jedoch wehement und versichern, dass Firefox keinesfalls auch nach einer solchen Aktion für Schadcode empfänglich werde.
Der aus dem Buffer Overflow resultierende Komplett-Absturz des Fuchses soll also weitaus weniger gefährlich sein, als zunächst vermutet. IBM, sowie die National Vulnerability Database stufen das Sicherheitsrisiko jedoch unbeirrt weiter als “hoch” ein.
Was ist eigentlich ein “Buffer Overflow” ?
Nun, übersetzen lässt sich dieser Begriff am besten als “Pufferüberlauf”, welcher wohl zu den häufigsten Sicherheitslücken der heutigen Software zählt. Im Allgemeinen werden hier, häufig auch durch Fehler in diversen Programmen, zu große Datenmengen in einen dafür zu kleinen reservierten Speicherbereich, also den Putter geschrieben, was dazu führt, dass dem Ziel-Speicherbereich nachfolgende Informationen im Speicher überschrieben werden.
Und was ein “Exploit” ?
Exploit, bedeutet aus dem Englischen übersetzt nichts anderes als “ausnutzen” und definiert sich als ein Programm oder eine Sequenz von Befehlen, die spezielle Schwächen oder Fehlfunktionen einer anderen Software zum Erhalt von verschiedenen Privilegien oder in Absicht einer DoS-Attacke ausnutzt.
Nicht selten werden diese Programme auch nur geschrieben, um eventuelle Sicherheitslücken verschiedener Software aufzudecken und sie auf diese Art und Weise sicherer zu machen.
Keine Kommentare »
Noch keine Kommentare
Hinterlasse einen Kommentar
Ähnliche Beiträge zum Thema: "Mozilla Firefox: Buffer Overflow wohl doch nicht so schlimm"
- Adobe: Kritische Sicherheitslücke im Illustrator gefunden!:
Ab heute ist auch das Grafikprogramm Illustrator von Adobe offiziell n... - Adobe: 5 Sicherheitslücken in Shockwave Player geschlossen:
Adobe veröffentlicht sein neustes Update auf Build 11.5.2.602 des Shoc... - Mozilla: Firefox 3.0.9 veröffentlicht!:
Und wieder gibt es einen neuen Firefox Release! Mozilla werkelt offens... - Sicherheitsupdate für Mozilla Firefox (Version 3.0.4):
Mozilla hat die neue Version 3.0.4 von Firefox veröffentlicht. Mit die... - Microsoft: Sicherheits-Updates erscheinen kommenden Dienstag:
Der US Software Konzern Microsoft plant für den kommenden Dienstag die... - Patchdays geplant! – Adobe wehrt sich aktiv gegen Sicherheitsprobleme:
Leider gehört gerade der PDF-Viewer "Adobe Reader" aufgrund seiner sta... - Adobe verteilt Sicherheitspatch für Acrobat und Reader:
Erneut wird jetzt ein neues, äusserst wichtiges Sicherheitspatch verte... - Mozilla: Fünfte Beta des Firefox 3.6 ist da!:
Mozilla veröffentlichte heute die neue und somit mittlerweile nun scho... - Adobe veröffentlicht Sicherheitspatch für Adobe Reader, Flash-Player und Acrobat!:
Adobe publiziert Sicherheitsupdates für seinen Flash-Player, sowie für... - China: Bürgerpflicht für Filtersoftware Green Dam zurück genommen!:
China geriet vor allem in Hinblick auf die kürzlichen Bürgeraufstände ...


(2 Stimme(n) / Wertung: 3,50 von 5)