Güncellendi: Firefox Açığını Kapattık

Bu konuyu okuyanlar

Berkin Bozdoğan

Müdavim
Katılım
18 Mayıs 2005
Mesajlar
4,926
Reaksiyon puanı
38
Puanları
0
Güvenlik şirketi Secunia, Firefox kullanıcılarını etkileyen önemli bir açık yayınladı. Açığı bu yazımızda test edebilir ve hazırladığımız yamayı indirebilirsiniz. Secunia'nın verdiği bilgilere göre Firefox'un 2.0 sürümleri açıktan etkileniyor. Açık "yüksek derecede önemli" olarak tanımlandı. Bu açık aslında önce Thor Larholm adlı araştırmacı tarafından fark edilmişti. Ancak Internet Explorer'ın hesabına yazılmıştı. Secunia ise bunu Firefox'un açığı olarak değerlendiriyor. Ayrıntıları okuyup kendiniz karar verin.

Açığın Nedeni

Güvenlik açığı, Firefox'un sisteme "FirefoxURL" adında bir URL protokolü denetleyici eklemesinden kaynaklanıyor. Windows altında Internet Explorer ile bu protokol denetleyici kullanılarak Firefox'a JavaScript kodu gönderilip çalıştırılabiliyor. Opera ile denediğimizde ise herhangi bir tehlike bulunmadığını tespit ettik.

Açıktan Firefox kendi başına etkilenmiyor, ancak Internet Explorer tarafından "firefoxurl" protokol tetikleyici kullanıldığında zararlı olabiliyor. Bu açık aynı zamanda Firefox'ta yeni bir kullanıcı profili yaratmak, varolan eklentileri ve ayarları değiştirmek gibi amaçlarla da kullanılabilir.

firefox_ie_desktop_1152x864.jpg

Firefox ve Internet Explorer birbirini yiyedursun, olan kullanıcıya oluyor.

Test Edin

Gelelim işin heyecanlı kısmına. Açığın nasıl etkileri olabileceğini kendiniz görebilirsiniz. Öncelikle tüm Firefox pencerelerini kapatın. Bu sayfayı Internet Explorer ile görüntüleyin. Daha sonra buradaki bağlantıya tıklayın. Korkmanıza gerek yok, test sırasında sadece komut istemi penceresi (cmd.exe) açılacak. Açığın zararlı işlerde de kullanılabileceğini görüyoruz. İsteseydik sisteminize sızabilirdik, kıymetimizi bilin.

Çözüm Ürettik!

Henüz ne Secunia ne de Mozilla çözüm olabilecek bir yama yayınlamadı. Ancak SDN olarak biz geçici bir çözüm hazırladık. Aşağıdaki yamayı kurarak sisteminizi bu açıktan etkilenmeyecek hâle getirebilirsiniz. Bunu haberi bir gün geç vermemizin özrü olarak kabul edebilirsiniz. Yamayı kullanabilmek için bilgisayarınızda .NET Framework 2.0 sürümünün yüklü olması gerekiyor. Eğer hâlâ yüklemediyseniz ayıbınızı buradan kapatabilirsiniz. :) Yamayı yükledikten sonra tekrar bu sayfadaki testi uygulayıp işe yarayıp yaramadığını görmenizi tavsiye ediyoruz.

:: Firefox yamasını indirin.

Bilgi İçin:
Secunia
Yazar: Saner Apaydın
SDN - http://shiftdelete.net
 

pesimist

Müdavim
Emektar
Katılım
30 Eylül 2005
Mesajlar
18,590
Reaksiyon puanı
2,007
Puanları
113
Yaş
40
Yaa.. İşte hala bas bas firefox en iyisi diye bağrınmaya devam edin... Opera en iyisi en güvenlisi ve ikide bir yaması da çıkmıyor..
 

seakar

Asistan
Katılım
10 Temmuz 2007
Mesajlar
266
Reaksiyon puanı
0
Puanları
0
Bence hangisi iyi diye tartışacağımıza SDN ekibini tebrik etmek daha iyi olur.Değil mi?
 

snra

Müdavim
Katılım
26 Şubat 2007
Mesajlar
1,033
Reaksiyon puanı
22
Puanları
0
PcMaSTeR dedi ki:
Frameworkten başka Çözüm yolu yokmu ?

Şu basit sıkıştırılmış dosyadaki reg dosyasını kayıt defterine ekleyerek de halledebilirsiniz.

O basit dosya.

Ulen bu daha kolaymış diyenler için, "evet ama gösterişli değil" diyorum. :) Hem geri almak mümkün değil bu şekilde.
 

PcMaSTeR

Müdavim
Katılım
18 Ağustos 2006
Mesajlar
3,511
Reaksiyon puanı
5
Puanları
38
Saner Apaydın dedi ki:
PcMaSTeR dedi ki:
Frameworkten başka Çözüm yolu yokmu ?

Şu basit sıkıştırılmış dosyadaki reg dosyasını kayıt defterine ekleyerek de halledebilirsiniz.

O basit dosya.

Ulen bu daha kolaymış diyenler için, "evet ama gösterişli değil" diyorum. :) Hem geri almak mümkün değil bu şekilde.

:) Teşekkürler
 
Üst