Firefox-aukot vaativat heti päivityksen
Tietoturvayhtiöt ja Viestintäviraston Cert-fi-yksikkö varoittavat, että Mozillan ohjelmissa on paljastunut useita vakavia haavoittuvuuksia, jotka on syytä korjata. Mozillan Firefox, Seamonkey ja Thunderbird sisältävät reikiä, joita hyödyntäen hyökkääjä voi päästä ajamaan uhrin koneessa omia komentojaan, varastaa käyttäjän tietoja tai muokata Firefox-selaimen osoiterivillä näkyviä tietoja.
Tietoturva-aukot ovat Firefoxissa ennen versiota 3.0.7, Thunderbirdissä ennen versiota 2.0.0.21 ja Seamonkey ennen versiota 1.1.15. Näistä Firefox-selain on laajimmin käytössä Suomessa.
Firefoxille päivitys on jo saatavana versioon 3.0.7, mutta Seamonkeyn ja Thunderbirdin päivityksiä odotetan yhä. Firefoxin voi päivittää Mozillan nettisivujen kautta tai selaimen automaattisella päivitystoiminnolla.
Tietoturvayhtiö Secunia on luokitellut haavoittuvuudet kriittisiksi ja suosittelee päivittämistä heti.
Viestintäviraston mukaan hyökkääjän komentojen ajamisen mahdollistavat haavoittuvuudet aiheutuvat muistikäsittelyn virheistä. Ne liittyvät esimerkiksi Mozilla-sovellusten dom-elementtien käsittelyyn ja libpng-kirjastoon. Mozillan haavoittuvuustiedotteet kertovat asiasta lisää.








