블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC
 


Firefox
임의의 프로그램을 마음대로 실행할 수 있게 하는 파이어폭스 보안 버그가 발견되었습니다. 현재의 파이어폭스 최신 버전인 2.0.0.5에서도 유효합니다.

이 버그는 인터넷 익스플로러 7을 설치한 파이어폭스 사용자에게만 유효한데, 인터넷 익스플로러 7이 윈도의 URL을 처리 방식을 바꾸기 때문인 것으로 추측됩니다. (IE 7 나빠요~)

예전에 제로보드 보안 버그 중 하나에서도 이용됐던 '%00 문제'의 응용판입니다. 역시 문자열의 끝을 %00로 판단하는 것은 어디에나 문제가 있군요. -_-;

다음 링크를 클릭하여 테스트해볼 수 있습니다:

mailto 0-day
nntp 0-day
news 0-day
snews 0-day

윈도 계산기가 뜨면 보안 문제가 있는 것입니다. 그렇지 않고 메일 클라이언트가 뜨면 괜찮은 것입니다.

아직까지 공식적인 패치는 나오지 않았지만, 임시 방편으로 NoScript 확장 기능을 설치하면 보안 문제를 해결할 수 있습니다. 외부 핸들러로 URL을 넘기는 것을 막아줍니다.

관련 문서
Remote Command Exec (FireFox 2.0.0.5 et al)
Firefox and Internet Explorer 7 still not getting along

2007년 7월 31일 추가: 파이어폭스 2.0.0.6 발표로 해결되었습니다.

Posted by 랜덤여신

이 글의 관련글
2007/07/27 14:07 2007/07/27 14:07

Trackback URL : http://barosl.com/blog/trackback/498

Comments List

  1. 유카리 2007/07/27 14:09 # M/D Reply Permalink

    아무것도 안 뜨면 뭔가요

    1. 랜덤여신 2007/08/23 22:52 # M/D Permalink

      버그가 없는 것입니다. 랄까 당신 IE 사용자잖아. 손님, 맞을래요? 네? 맞을래요?

  2. OpenID LogoNyangkun 2007/07/27 16:16 # M/D Reply Permalink

    그러게요. Windows Vista Home Premium K 32-bit 환경에서 파이어폭스 2.0.0.5 버전인데 아무 반응 없군요;

    1. 랜덤여신 2007/08/23 22:53 # M/D Permalink

      비스타에서는 또 다른 걸까요?

  3. OpenID Logoserialx 2007/07/27 16:52 # M/D Reply Permalink

    미러링 메일입니다. 벌써 배포할 준비를 하네요. OSS 의 힘인듯 합니다. :D

    Hey there,

    Wanted to let everyone know that we are planing to release Firefox
    2.0.0.6 in the next 3-5 days (waiting on beta/rc verification). We
    are releasing so close to 2.0.0.5 as there are some critical security
    fixes which we need to get out ASAP. My best guess is a Monday
    afternoon or Tuesday morning release, but I'll keep the group
    updated. Please let me know if you have any issues with the release
    date/time.

    Thanks,
    -Justin

    1. 랜덤여신 2007/08/23 22:54 # M/D Permalink

      훌륭합니다. 빨리 패치되었으면 하네요.

      ...랄까 지금 이 댓글을 남기는 시점에서는 이미 패치되어 있네요.

  4. OpenID Logokhris 2007/07/28 13:53 # M/D Reply Permalink

    이런 나쁜 IE7...
    전에 깔았던 적이 있긴하지만 지워서 그런지 안먹네요. 아웃룩 내지는 GMail 링크가 뜹니다.

    1. 랜덤여신 2007/08/23 22:54 # M/D Permalink

      지워서 해결되니 다행입니다.

  5. 환상경 2007/07/31 14:52 # M/D Reply Permalink

    URL문제는 해결되었지만 비밀번호 문제는 아직도 해결이 안되었네요 ㅡㅜ
    다음패치에는 해결될려나;;;;

    1. 랜덤여신 2007/08/23 22:58 # M/D Permalink

      저..저런; 아직도인가요...

  6. nidev 2007/08/01 12:14 # M/D Reply Permalink

    이번 2.0.0.6 업데이트 내용이 그것이군요.
    리눅스라서 별 상관은 없지만.... 일단 보안문제가 발견되어 해결되었다니 다행이군요.

    1. 랜덤여신 2007/08/23 23:00 # M/D Permalink

      그런데 생각해 보니 리눅스용 파이어폭스는 버그랑 상관도 없는데 왜 버전이 올라간 거죠? ...

  7. Hee 2007/08/01 21:31 # M/D Reply Permalink

    업데이트해서 그런가..아무 반응없네요..
    다행이에요ㅎㅎ

    1. 랜덤여신 2007/08/23 23:04 # M/D Permalink

      보안 패치야 그때그때 되니까요.

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 299 : 300 : 301 : 302 : 303 : 304 : 305 : 306 : 307 : ... 710 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Recent Posts

  1. 네이버, 나눔글꼴 공개 - 한글날 기념 (7)
  2. 애플, 아이폰 NDA 폐지 (4)
  3. 파이썬 2.6 발표 (2)
  4. 구글 크롬 탄생 - 몇 가지 특징 (10)
  5. ReiserFS 개발자 한스 라이저, 징역 15... (5)
  6. PHP 4, 개발 중단 (4)
  7. 동화 같은 README 파일 (6)
  8. 아무 기능도 없는 '나는 부자다' 아이폰... (10)
  9. 리눅스 사용자, 급팽창 중 (12)
  10. 파이어폭스, Qt 이식 성공 (5)
  11. IBM, 리눅스 데스크톱 제작사들과 제휴... (6)
  12. 파이어폭스 3의 달라진 SSL 정책, 웹을... (16)
  13. 야후, 서비스 중단으로 재생할 수 없게... (1)
  14. 파이어폭스 개발자 모임, 낙석으로 갇히... (3)
  15. 리눅스 커널에 대한 신화, 거짓, 그리고... (7)
  16. 자기가 만든 프로그램에 해킹당하다 - H... (2)
  17. 컴피즈의 어머니 XGL, 개발 중단 (1)
  18. KDE 4.1 발표 - 일반 사용자를 위한 첫...
  19. 구글 코드, MPL 라이선스 사용 금지 (1)
  20. MS 워드 95에서 2007까지 성능 비교 (9)
  21. 두 번째 맥 클론 제작사 등장 - 오픈 테크 (8)
  22. 리눅스 커널에 대한 신화, 거짓, 그리고... (17)
  23. 오픈웹, 금융결제원 상대로 1심 패소 (9)
  24. 구글, 실명 기반 위키 '놀(Knol)' 공개... (3)
  25. 해킹도 하고 직업도 얻고 (4)
  26. 파이어폭스, 1등 안 노려 - 인터넷 익스... (22)
  27. '콜드 부트 공격' 예제 발표 - 전원 꺼... (6)
  28. 패치하지 않은 윈도우 PC의 생존 시간 -... (6)
  29. GNOME 창시자 미겔, GTK+ 3.0 구상 비판
  30. Gmail로 보내는 스팸 급격히 증가 (2)