Firefoxissa kriittisiä haavoittuvuuksia

Uusimpaan versioon päivittäminen auttaa
Firefoxissa kriittisiä haavoittuvuuksia

Firefox-selaimessa on useita kriittisiä tietoturva-aukkoja, jotka mahdollistavat hyökkäämisen käyttäjän tietokoneelle javascriptin avulla. Haavoittuvuuksien hyväksikäyttävä krakkeri voi päästä ajamaan haluamaan ohjelmakoodia kohdejärjestelmässä. Tietoturvayhtiö Secunia suosittelee ratkaisuksi Firefoxin päivittämistä.

Secunian mukaan virhe on Firefoxin Evalinsandbox-suojauksessa javascript-toiminnoissa. Haavoittuvuuden hyväksikäyttäjä voi saada oikeudet ajaa koodia suojatun hiekkalaatikon ympärillä. Lisäksi koneella voidaan päästä ajamaan haluttua html- ja skriptikoodia käyttäjän tietämättä asiasta. Tämä hyökkäys tosin vaatii, että käyttäjä on määrittänyt hyökkääjän proxy- eli välityspalvelimen käyttöön tai hyökkäys tehdään käyttäjän vieraileman sivun kautta.

Firefox 1.5.0.4 korjaa tietoturvaongelmat

Secunia suosittelee ratkaisuksi päivittämistä Firefoxin versioon 1.5.0.4. Mozilla kehitysyhteisö suosittelee kaikkien tätä aiempien versioiden päivittämistä.

Firefox 1.5.0.4 sisältää korjaukset yhteensä 12 haavoittuvuuteen. Se on neljäs päivitys 1.5-version.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös