Subscribe feed

АПОШНІЯ ДЗЮРЫ: Mozilla, Opera і Symantec

4 лістапада 2009

Распрацоўнікі браўзэра Firefox выпусцілі набор выпраўленняў для свайго браўзэра, у якім утрымоўваецца 15 латак, з якіх прынамсі 12 дапушчаюць выдаленае выкананне шкоднасных кодаў. Прычым у бібліятэцы libvorbis, у ядрах Firefox 3 і Firefox 3.5, а таксама ў Firefox 3.5 JavaScript было выпраўлена нават некалькі памылак. Сярод патэнцыйна небяспечных файлаў, пры апрацоўцы якіх можа быць выполнени перапаўненне буфера завуцца файлы Proxy Auto-configuration (PAC) і малюнкаў GIF. Рэкамендуецца як мага аператыўней усталяваць версіі 3.0.15 або 3.5.4., у якіх памылкі ўхіленыя.

Кампанія Opera абнавіла свой прадукт, выправіўшы ў ім тры памылкі. Пры гэтым дзве памылкі: пры апрацоўцы даменных імёнаў і пры аўтаматычным падпісанні на RSS-струмень могуць прывесці да выканання шкоднаснага кода. Трэцяя памылка дазваляе ў Windows падмяніць шрыфт у адрасным радку і тым самым падрабіць адрас Web-сервера - такія магчымасці ў асноўным выкарыстаюць фішэры. Для испреления гэтых памылак рэкамендуецца абнавіць браўзэр да версіі 10.01.

Памылка выяўленая ў ActiveX-кампаненце прадукта Symantec Altiris ConsoleUtilities, які прысутнічае ў складзе прадуктаў Symantec Altiris Deployment Solution 6.9.x, Symantec Altiris Notification Server 6.0.x і Symantec Management Platform 7.0.x. Памылка ўзнікае ў функцыі BrowseAndSaveFile() дынамічнай бібліятэкі AeXNSConsoleUtilities.dll пры перадачы ёй занадта вялікага значэння аргументаў. Для рашэння праблемы досыць выканаць абнаўленне прадуктаў.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100