WinFuture-Forum.de: Exploit Für Alte Firefox-lücke Kursiert Im Web - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Exploit Für Alte Firefox-lücke Kursiert Im Web


#1 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

  geschrieben 07. Juli 2005 - 08:48

User der Version 1.0.1 sollten schnell ein Update installieren.

Wer eine ältere Version von Firefox auf seinem Rechner laufen hat, sollte auf der Hut sein: Ein jetzt aufgetauchter Exploit, der offen im Netz kursiert, bedroht alle Nutzer von Firefox 1.0.1 und früheren Ausgaben.
Darauf hat das französische "Security Incident Response Team" hingewiesen.
Der Bug betrifft das sogenannte Image-Parsing-Problem der älteren Firefox-Versionen. Mittels speziell konfigurierter GIF-Dateien können Angreifer eine Kontrolle über den PC gewinnen, so die Sicherheits-Experten.

Es sind nur Firefox 1.0.1 und frühere Versionen betroffen. Derzeit aktuell ist die Version 1.0.4. Das Image-Parsing-Problem ist allerdings schon in der Version 1.0.2 des beliebten Browsers gelöst worden.

Während das französische Sicherheitsteam die Bedrohung als "kritisch" ansieht, ist man bei IDefense gelassener. Der Exploit bedrohe ohnehin nur ältere Versionen, weshalb er zwar ein Gefahr darstelle, allerdings eben keine große Gefahr, so der Sicherheits-Experte Michael Sutton.

Quelle: www.zdnet.de/news/security

Dieser Beitrag wurde von Systemlord67 bearbeitet: 07. Juli 2005 - 08:50

0

Anzeige



#2 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 08:51

ich wieder mal ein Grund immer auf dem neusten Stand zu bleiben...

Dieser Beitrag wurde von Witi bearbeitet: 07. Juli 2005 - 08:51

0

#3 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 07. Juli 2005 - 09:03

Zitat (Witi: 07.07.2005, 09:51)

ich wieder mal ein Grund immer auf dem neusten Stand zu bleiben...
<{POST_SNAPBACK}>

Ja richtig, deshalb hab ich's auch gebracht.
Wobei man wohl davon ausgehen kann, das in der hiesigen Community solche ollen Kamellen (Version 1.0.1) wohl nicht mehr betrieben werden... :wink:...
oder doch?!

Dieser Beitrag wurde von Systemlord67 bearbeitet: 07. Juli 2005 - 09:04

0

#4 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 09:15

ich werte bei mir auf der Arbeit die LogFiles von http://www.bund.de aus. Und leider muss ich sagen, dass die bisherige Zahl der <1.01 Firefox-User im Juli nicht zu unterschätzen ist. Es benutzten doppelt so viele die 1.0er als die 1.01er und 1.02er zusammen! Leider darf ich hier natürlich nicht die konkreten Zahlen nennen...

Dieser Beitrag wurde von Witi bearbeitet: 07. Juli 2005 - 09:15

0

#5 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 07. Juli 2005 - 09:28

Zitat (Witi: 07.07.2005, 10:15)

ich werte bei mir auf der Arbeit die LogFiles von http://www.bund.de aus. Und leider muss ich sagen, dass die bisherige Zahl der <1.01 Firefox-User im Juli nicht zu unterschätzen ist. Es benutzten doppelt so viele die 1.0er als die 1.01er und 1.02er zusammen! Leider darf ich hier natürlich nicht die konkreten Zahlen nennen...
<{POST_SNAPBACK}>


Hätte ich nicht gedacht... :wink: ...es gibt halt doch noch genug "UpdateFaule"
0

#6 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 09:34

IMO muss man das so sehen: Auf diese Seite gehen hauptsächlich Leute von irgendwelchen Behörden drauf. Die haben vielleicht einmal was von Firefox gehört (gabs da nicht mal so ne riesige Werbung in der FAZ?) und sich gedacht, kann ja nicht schlecht sein, den mach ich mir mal drauf...
Das sind halt die sog. DAUs! Da kannst du leider nichts dran machen...
0

#7 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 07. Juli 2005 - 09:35

Zitat (Witi: 07.07.2005, 10:15)

... Und leider muss ich sagen, dass die bisherige Zahl der <1.01 Firefox-User im Juli nicht zu unterschätzen ist. Es benutzten doppelt so viele die 1.0er als die 1.01er und 1.02er zusammen!<{POST_SNAPBACK}>

Das ist wirklich erstaunlich, insbesondere auch da hier auf WinFuture viele die Firefox-Anwender als die kompetenteren Anwender sehen. :wink:
0

#8 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 09:42

vielleicht sollte ich noch erwähnen, dass die aktuelle 1.04er die älteren Versionen doch meilenweit überragt.
Scheinbar sind die meisten zum Glück doch nicht so inkompetent :wink:
0

#9 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 07. Juli 2005 - 09:52

Zitat (Witi: 07.07.2005, 10:42)

vielleicht sollte ich noch erwähnen, dass die aktuelle 1.04er die älteren Versionen doch meilenweit überragt.<{POST_SNAPBACK}>

Wie ist den in etwa das Verhältnis Version 1.0.4 zu den Versionen vor 1.0.4?
0

#10 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 10:01

Bisher sind 6 Tage in diesem Monat vorbei. Ist also noch nicht soooo aussagekräftig

Mist...wie ging das noch mit dem Verhältnissen? ;)

Nur die Firefox-Versionen zwischen 1.0 und 1.04 betrachtet, wird ca. von 60% der Firefox-User eine Version unter 1.04 benutzt.

btw... http://awstats.sourceforge.net/ sehr geiles Tool!

Dieser Beitrag wurde von Witi bearbeitet: 07. Juli 2005 - 10:02

0

#11 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 10:14

ich hab grad mal bei mir im Büro rumgefragt...es spricht eigentlich nichts dagegen, wenn ich konkrete Statistiken veröffentliche
also hier.
Angehängtes Bild: bund.de_ff_07.07.05.png

P.S.: Ihr könnte ja mal auf http://www.bund.de gehen, um die Firefox-Statistik anzuheben ;)

EDIT: Das sind die Zahlen vom 01. bis zum 06 Juli 2005

Dieser Beitrag wurde von Witi bearbeitet: 07. Juli 2005 - 10:15

0

#12 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 07. Juli 2005 - 10:22

Zitat (Witi: 07.07.2005, 11:01)

Nur die Firefox-Versionen zwischen 1.0 und 1.0.4 betrachtet, wird ca. von 60% der Firefox-User eine Version unter 1.0.4 benutzt.<{POST_SNAPBACK}>

60% finde ich aber dann doch erschreckend viel wenn man bedenkt das mit der Version 1.0.4 auch Sicherheitslücken gefixt wurden. ;)


Zitat (Witi: 07.07.2005, 11:14)

Ihr könnte ja mal auf http://www.bund.de gehen, um die Firefox-Statistik anzuheben ;)<{POST_SNAPBACK}>

Habe ich gemacht, allerdings mit dem IE. ;)

Dieser Beitrag wurde von swissboy bearbeitet: 07. Juli 2005 - 10:27

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0