Et sikkerhedshul om dagen

Artiklen blev oprindeligt publiceret den 8/8/2006

Hver eneste dag i juli offentliggjorde en sikkerhedsforsker en ny sårbarhed i forskellige browserprogrammer. Han har nu frigivet et program, der kan bruges til at finde sårbarheder med.

Manden bag projektet Month of Browser Bugs er H.D. Moore, som også er kendt fra programmet Metasploit. Det bruges til at udnytte en række kendte sårbarheder. I løbet af juli måned offentliggjorde han løbende sårbarheder i browsere: 25 i Internet Explorer, to i Firefox/Mozilla, to i Safari, en i Opera og en i Konqueror.

H.D. Moore offentliggjorde sårbarhederne på en måde, så konceptet blev demonstreret, men uden at man direkte kunne bruge hans oplysninger til at udføre et angreb.

Han har nu frigivet værktøjet AxMan, som han har brugt til at finde ActiveX-relaterede sårbarheder i Internet Explorer.

Links