Android

Bug in Firefox 3.5.1 Is niet Exploitable, Mozilla zegt

История БРАУЗЕРА Mozilla Firefox

История БРАУЗЕРА Mozilla Firefox
Anonim

Een bug ontdekt in de nieuwste versie van Firefox is niet te exploiteren, zei Mozilla op zondag, reagerend op meldingen van een andere kwetsbaarheid in de browser.

Mozilla heeft Firefox 3.5.1 vrijgegeven, de nieuwste versie van de browser, afgelopen donderdag. De release repareerde een aantal onlangs ontdekte beveiligingslekken in versie 3.5, die in juni uitkwam. Een van de beveiligingslekken die werden gesloten, was een kritieke kwetsbaarheid waardoor een aanvaller code op een pc kon installeren en uitvoeren zonder enige interactie van het slachtoffer. Op vrijdag begonnen rapporten te verschijnen van een stack-based buffer overflow-kwetsbaarheid in Firefox 3.5.1 die kan worden gebruikt om toegang te krijgen tot een computer of om een ​​gedistribueerde denial of service-aanval te starten. Maar na het onderzoeken van de gemelde kwetsbaarheid, zei Mozilla dat dat niet het geval is.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

"De rapporten van de pers en diverse veiligheidsagentschappen hebben ten onrechte aangegeven dat dit een exploiteerbare Onze analyse geeft aan dat dit niet het geval is, en we hebben geen enkel voorbeeld van exploiteerbaarheid gezien ", schreef Mike Shaver, Mozilla's vice-president van engineering, in een blogpost op zondag.

De bug veroorzaakt Firefox 3.5 en Firefox 3.5.1 om te crashen op een Windows-pc, maar geeft een aanvaller geen toegang tot de pc, zei Shaver, en noemde de crash "veilig en onmiddellijk".

De bug kan er ook voor zorgen dat Firefox 3.0 en 3.5 op Apple-computers crashen.

"Er is een crash opgetreden in de ATSUI-systeembibliotheek (onderdeel van OS X), vanwege wat lijkt om een ​​mislukking om de toewijzingsresultaten te controleren," zei Shaver, het toevoegen van hetzelfde probleem kon andere toepassingen beïnvloeden die tekstverwerkingsbibliotheken gebruiken in MacOS X. "We hebben dit probleem gemeld bij Apple, maar in het geval dat ze geen oplossing bieden we zullen proberen om mitigaties in Mozilla-code te implementeren. "