Pri radu preglednika Firefox otkrivena je ranjivost koja zlonamjernom napadaču omogućuje pokretanje napada "Man in the middle".

Paket: Firefox 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: RHSA-2011:1242-01
Izvor: Red Hat
 
Problem:
Ranjivost je nastala kao posljedica sigurnosne kompromitacije certifikacijskog tijela DigiNotar koje je objavilo čitav niz neovlaštenih certifikata.

Posljedica:
Uočeni sigurnosni propust zlonamjerni napadač može iskoristiti za pokretanje napada "Man in the middle" pomoću kojeg može nadgledati naočigled sigurnu komunikaciju između dvije strane.

Rješenje:
Svim korisnicima savjetuje se primjena uobičajene programske nadogradnje preglednika.


Izvorni tekst preporuke
Idi na vrh