0
Bewaar meld een fout Verstuur {T}print

Bug krijgt Firefox op de knieën

Fout in rendering html-code

18 oktober 2005 | Lars Pasveer
Fout in rendering html-code
ZDNet.nl
Een probleem in de wijze waarop Mozilla-software Thunderbird en Firefox html-code weergeven, blijkt misbruikt te kunnen worden om het mailprogramma en de browser te laten crashen.

De fout werd het eerst opgemerkt door milw0rm.com, een site waarop lekken in software worden verzameld. Beveiligingssite Whitedust schreef er gisteren een uitgebreidere toelichting op. Inmiddels is de exploit ook in andere media opgemerkt.

Het probleem in de rendering van de code levert geen direct veiligheidsrisico op, al is er het gevaar dat informatie verloren gaat als de browser of het mailprogramma onverwacht crasht. Door een pagina op te roepen die op een speciale manier is opgemaakt, wordt de browser of het mailprogramma vrijwel direct op de knieën gedwongen.

De software vraagt per direct 100 procent van de processorkracht, waardoor de applicatie vastloopt - een klassieke denial of service dus. De fout zit ook in de laatste versies van Thunderbird (1.06) en Firefox (1.07). Ook de browsersuite Mozilla 1.7.12 is kwetsbaar. Volgens Whitedust is de jongste Firefox-bèta (1.5 bèta 2) niet gevoelig voor het probleem, waarvoor momenteel geen patch bestaat.

De menging van de html-code <sourcetext> met andere html-opmaak levert per direct een volledige processorbelasting op, waarna alleen het afsluiten van Thunderbird of Firefox nog rest.

Officieel heeft de Mozilla Foundation, die de producten maakt, nog niet op het bestaan van deze reproduceerbare fout gereageerd. Wie wil zien of de browser bestand is tegen deze exploitatie, kan zijn browser naar deze demonstratie verwijzen. Let op: zorg dat alle belangrijke informatie is opgeslagen, voordat u die link volgt. De test op kwetsbaarheid gebeurt namelijk op eigen risico. Lees meer artikels over : mozilla, firefox, thunderbird, exploit, gecko

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »