mi literami i cyframi – w pole tekstowe. Dziura objawia się w Firefoksie (wersje 1.5 oraz 2.0) dla Windows i systemów Unix (IE oczywiście jest groźne pod Windows).
W sieci zostały opublikowane przykładowe exploity, które po wpisaniu przez internautę odpowiedniego zdania odczytują i wyświetlają treść pliku boot.ini. Skrypt wykorzystujący lukę w IE jest tutaj, w tym miejscu można zapoznać się z działaniem exploitu dotykającego Firefoksa.
Jak mówi Michał Zalewski, odkrywca luki w FF i twórca exploitów, dziura w Firefoksie to wariacja błędu zgłoszonego do Bugzilli już w 2000 roku. Luki umożliwiają dostęp do praktycznie każdego pliku na twardym dysku użytkownika – pod warunkiem, że atakujący zna do niego ścieżkę dostępu.
Źródło: ITbiznes.pl