
Kod proof of concept z założenia nie jest groźny - ma jedynie udowodnić istnienie luki. Można go jednak przerobić (w tym konkretnym przypadku, według wyjaśnień autora, stosując heap spraying, czyli zużywając odpowiednią ilość pamięci, co zaskutkuje przepełnieniem bufora) i to już będzie groźne.
Są dowodem istnienia luki, którą da się bez problemu wykorzystać.
W momencie wypuszczenia kodu proof-of-concept trzeba lukę najszybciej załatać, bo cyberprzestępcy nie śpią i zaraz pojawią się strony wykorzystujące tę lukę.

Dzięki za info, właśnie zaktualizowałem :) A swoją droga to dziwne, że przeglądarka sama nie zaproponowała update...Cóż, bezpieczni będziemy dopiero po wyciągnięciu kabla sieciowego z gniazdka w komputerze :P
Na Milw0rmie ciągle są kody, które pozwalają zawiesić bez większych problemów Firefoksa. Zobaczcie np. to: http://milw0rm.com/exploit.php?id=8219. Do IE polecam http://milw0rm.com/exploit.php?id=7710 - też fajne maleństwo. Oba kody autorstwa SkyLined'a.


© 1998-2026 Dziennik Internautów Sp. z o.o.