blogo, informazione indipendente
Logo Blogosfere

Bug nell' URI handler di Firefox

Davide Denicolo avatar Domenica 15 Luglio 2007, 14:50 in Browser, Exploit, Open Source, Sicurezza, Vulnerabilità di Davide Denicolo
Firefox contre IExplorer.jpg

Sembrerebbe proprio che Firefox non voglia andare d'accordo con Internet Explorer; è da pochi giorni la scoperta di una falla nel software del panda rosso che permetterebbe l'esecuzione in locale di codice arbitrario.

L' advisory ufficiale presente su Secunia mette in risalto la cattiva gestione di un URI handler che Firefox installerebbe nel registro di sistema di windows.
L' handler "firefoxurl://" utilizzato senza corretta validazione, permetterebbe a Firefox di eseguire del codice javascript nocivo.

La citazione fatta da molti secondo cui Internet Explorer permetterebbe questa esecuzione è superflua; la registrazione dell'handler infatti, avviene a livello di sistema operativo, quindi l'invocazione dell' handler è permessa anche a livello di sistema operativo anche se per questo specifico bug, occorre l' interpretazione di codice Javascript. Di conseguenza qualsiasi browser installato su Windows che permetta l' interazione con gli handler del sistema operativo, potrà generare questo problema.

Una serie di dimostrazioni potrete provarle a questo link.

La vulnerabilità è confermata in Firefox 2.0.0.4 installato su Windows XP SP2 patchato.

In attesa che Firefox patchi il bug, potremmo usare un workaround, disabilitando l' handler in questione. Per fare ciò occorre cancellare dal registro di Windows la chiave HKEY_CLASSES_ROOT\FirefoxURL.

5
5 commenti
5
17 Lug 2007
alle 16:49

RNiK

IMHO il miglior workaround consiste nel NON utilizzare IE.

4
16 Lug 2007
alle 00:43

Gianluca Riccio [futuroprossimo]

@Davide - Exploit continua a stupirmi anche per questi particolari! Deh, il panda rosso... chi l'avrebbe mai detto :-)

3
15 Lug 2007
alle 23:14

Davide Denicolo

Alessia qui puoi trovare anche una sua foto

2
15 Lug 2007
alle 22:30

The Debugger

http://www.mozilla.org/projects/firefox/firefox-name-faq.html

"A "Firefox" is another name for the red panda."

Sembra strano ma Firefox è un Panda Rosso

:D 

1
15 Lug 2007
alle 22:18

Alessia

Guarda che e' una volpe (di fuoco), non un panda! :D

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere