Öyle bir açık bulundu ki bu açık Internet Explorer'dan tutun da Safari'ye kadar tüm web tarayıcılarını etkiliyor. ZDNet, Flash reklamlarının bir açık (exploit türünde) ihtiva ettiğini ve bu açığın her işletim sisteminde ve her tarayıcı için geçerli olduğunu göstermiş.

İlgili exploit, kullanıcı bir sayfayı ziyaret ettiğinde flash animasyonun zaafından faydalanarak panoya (clipboard) bir URL kopyalıyor. Kullanıcı panoya kopyalanmış bu adresi, örneğin internette sohbet ederken sohbet penceresine yapıştırıp yanlışlıkla karşıdaki kişiye gönderebilir.

ZDNet yazısında açığın varlığını kanıtlamak için bir bağlantı sunmuş. Bu bağlantıdaki web sitesi bir güvenlik uzmanı tarafından oluşturulmuş ve sayfa bir proof-of-concept exploit (Bir sistemin zaafından bir şeyi kanıtlamak veya doğrulamak amacıyla yararlanan Exploit türü) içeriyor. Siz bu sayfada dolanırken exploit sizin panonuza “http://www.evil.com" adresini kopyalıyor. Firefox'un en yeni sürümü (3.0.1) ile yaptığımız denemede bu sayfa açık haldeyken başka bir sayfadaki herhangi bir yazıyı kopyaladıktan, yapıştır dediğimizde hep üstte bahsettiğimiz URL yapıştı. Bu demek oluyor ki gerçekten böyle bir açık var ve web tarayıcısı yazan firmaların bir an önce buna bir çare bulmaları gerekiyor.

"Flash Reklamlardaki Bir Açık Tüm Tarayıcıları Etkiliyor" ile ilgili kullanıcı mesajları

  1. kuduz kunduz arif

    http://www.evil.com

    çok ilginç yaw.. harbi garip bir açık bulmuşlar

  2. by [K.K.]

    ilginçmiş bu zamana kadar bulamamış olmaları şaşırtıca tabii

  3. kimimben

    Yine Opera sağolsun.Reklam nedir bilmez olduk :D

  4. hakan

    anahtarcı kapıyı kıtlemeyı unutmuş kapısı açık kalmış ,kapıda kargaşa yaratmış, amma meraklısı var görünmeye görsün yandı sanal dünya :D

  5. S. Özdemir

    Adblock Plus :D

  6. Ne diyorum ben?!

    Opera forever

  7. mclarens

    bu browser açığı anlamına mı geliyor.clipboard daki url yi sen başkasına göndericeksin ne gönderdiğinede bakmayacaksın oda o linke tıklayacak.sadece adı açık o kadar

  8. önemli bir açık da olabilir aslında. bir yerden kestiğin bir yazıyı mailine yapıştıracaksın derken mailde öyle bir flash banner var ve birden kestiğin herşey gitti :)

  9. pasur

    operada kurtulmanın yolu yok mu?
    kurtulamadım yawww :)

  10. TaLiS

    Firefox için flashblock diye bir eklenti var. Eklenti siz üzerine tıklamadan flash animasyonların çalışmasına izin vermiyor. Bu da benim önlemim.

  11. B.S.

    önce noscript engelledi onu kapatınca, adblock jaz yaptı onuda iptal edince avast cırladı.ondan soora sıkıldım denemekten vazgeçtim :D

    ayrıca c/p yaptıgı şeyin bi url oldugunu farkedeyiecek kadar tembel/dikkatsiz olanların internet kullanmaması taraftarıyım

Mesaj gönder »

PC Labs'da eğer daha önce yayınlanan yorumunuz / mesajınız yoksa, gönderdiğiniz mesaj otomatik olarak kontrol kuyruğuna girer ve onaylandıktan sonra sitede gözükür. Yorumlardan yazarları sorumludur; PC Labs sorumlu tutulamaz.