Firefoxissa kriittisiä haavoittuvuuksia
Firefox-selaimessa on useita kriittisiä tietoturva-aukkoja, jotka mahdollistavat hyökkäämisen käyttäjän tietokoneelle javascriptin avulla. Haavoittuvuuksien hyväksikäyttävä krakkeri voi päästä ajamaan haluamaan ohjelmakoodia kohdejärjestelmässä. Tietoturvayhtiö Secunia suosittelee ratkaisuksi Firefoxin päivittämistä.
Secunian mukaan virhe on Firefoxin Evalinsandbox-suojauksessa javascript-toiminnoissa. Haavoittuvuuden hyväksikäyttäjä voi saada oikeudet ajaa koodia suojatun hiekkalaatikon ympärillä. Lisäksi koneella voidaan päästä ajamaan haluttua html- ja skriptikoodia käyttäjän tietämättä asiasta. Tämä hyökkäys tosin vaatii, että käyttäjä on määrittänyt hyökkääjän proxy- eli välityspalvelimen käyttöön tai hyökkäys tehdään käyttäjän vieraileman sivun kautta.
Firefox 1.5.0.4 korjaa tietoturvaongelmat
Secunia suosittelee ratkaisuksi päivittämistä Firefoxin versioon 1.5.0.4. Mozilla kehitysyhteisö suosittelee kaikkien tätä aiempien versioiden päivittämistä.
Firefox 1.5.0.4 sisältää korjaukset yhteensä 12 haavoittuvuuteen. Se on neljäs päivitys 1.5-version.








