Firefox 3:sta löytyi kriittinen reikä 5 tunnissa

Kone saastuisi nettisivun kautta
Firefox 3:sta löytyi kriittinen reikä 5 tunnissa

Firefoxin yli kahdeksan miljoonan latauksen ennätysurakka oli vasta alkuvaiheessa, kun turvatutkijat löysivät uunituoreesta Firefox 3:sta kriittisen turva-aukon. Aukkoon ei ole vielä paikkausta.

Turva-aukosta ilmoitti Zero Day Initiative. Hanke kertoo saaneensa tiedon ongelmasta yksittäiseltä tutkijalta. Kun tiedot oli tutkittu ja todettu paikkansa pitäviksi, aukosta ilmoitettiin heti Firefoxin turvatiimille.

Hyökkäyksiä ei ilmeisesti ole levitetty

Turva-aukon yksityiskohtia ei paljasteta ennen kuin korjaus on valmis. Sen verran kuitenkin kerrottiin, että kyseessä on tyypillinen kriittinen selainaukko.

Jos uhri saadaan katsomaan hyökkääjän nettisivua, tai klikkaamaan vaikkapa sähköpostin web-linkkiä, päästään turva-aukkoa hyödyntämään. Uhrikoneella voidaan ajaa hyökkääjän omaa koodia, eli koneen saa turva-aukon avulla haltuunsa.

Turva-aukko koskee Firefox 3 -selaimen lisäksi myös Firefox 2 -versioita.

Tagit: Aukko, Firefox
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

Avoimien ohjelmistojen käyttö - Katso tapahtuman videoidut esitykset
Pieni kirjapuoti
Takaisin ylös