Tor Browser tenía una grave vulnerabilidad en su versión anterior según Zerodium

0

Zerodium, una plataforma de compra y venta de exploits y vulnerabilidades, publicó en Twitter que detectó una vulnerabilidad de Díaz Cero en el navegador Tor, que permitiría saltar las medidas de protección por medio de una puerta trasera, permitiendo así ejecutar código malicioso de forma remota.

Según Zerodium, dicha vulnerabilidad fue detectada en la versión 7 del navegador Tor, y ya se ha parcheado en la nueva actualización para la versión 8. El fallo permite la ejecución de código malicioso aún cuando la extensión NoScript esté activada.

Para esto, sólo era necesario configurar el «Content-Type» de una página web como «text/html;/jason». El exploit no hace nada por sí solo, ya que debe encadenarse con otros exploits para que se encarguen de sacarle provecho, aún así, Zerodium lo describe como un «fallo grave».

Al parecer, la compañía estuvo al tanto de la vulnerabilidad desde hace algunos meses, pero no la reveló porque el ganar dinero gracias a esto es su negocio. Por lo tanto, en una entrevista para el medio ZDNet, confirma que la hizo pública por haber llegado al «final de su vida».

De igual forma, reconocen haberla hecho pública para «concienciar la falta de auditorías de seguridad de los componentes principales del navegador Tor».

Otro investigador de seguridad, bajo el nombre de @x0rz en Twitter, publicó un vídeo de 20 segundos en el que muestra lo fácil que es sacar provecho de dicha vulnerabilidad.

Por otro lado, el desarrollador de la extensión NoScript confirmó que lanzó un parche compatible con Tor Browser 7 que ya está disponible para su descarga.


Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 661610005838513425 Nombre: Masterhacks LATAM Banco: Alternativos

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *