|
Agujero en el nuevo Firefox 1.5
Una falla de seguridad que podría
ocasionar un Ataque de Denegación de Servicio fue encontrada en el
Firefox 1.5, la última versión del navegador de Internet de la
Fundación Mozilla.
Según informó la compañía de seguridad
informática Packet Storm, la falla tendría lugar a través del
archivo 'history.dat', que acumula información de los sitios que
fueron abiertos con el navegador.
"Si el título de un sitio es 'armado' para que sea lo
suficientemente largo, colapsará el navegador cada vez que intente
abrirlo. Cada vez que pase, Firefox quedará inutilizable hasta que
el usuario borre manualmente el archivo 'history.dat'", esplicó la
compañía en un comunicado.
La compañía advirtió además que la explotación de esta
vulnerabilidad no sólo podría terminar con un Ataque de Denegación
de Servicio sino que además podría generarse una sobrecarga del
buffer, dejando la PC expuesta a la ejecución de un código
malicioso.
Este error afecta a la versión 1.5 de Firefox instalada en
computadoras con Windows XP SP2.
Dado que aún no hay un parche disponible, las empresas de seguridad
informática recomiendan deshibilitar el archivo 'history.dat'.
Ver historial de noticias |
|