Android

Fejl i Firefox 3.5.1 er ikke anvendelig, Mozilla siger

099.09 - Feature - Install firefox 3.5 on ubuntu

099.09 - Feature - Install firefox 3.5 on ubuntu
Anonim

Mozilla sagde søndag at en fejl fundet i den nyeste version af Firefox ikke kan udnyttes. Mozilla udgav Firefox 3.5.1, den seneste version af browseren, sidste torsdag. Udgivelsen fastsatte flere nyligt opdagede sikkerhedshuller i version 3.5, som kom ud i juni. Blandt de sikkerhedshuller, der blev lukket, var en kritisk sårbarhed, der gjorde det muligt for en hacker at installere og køre kode på en pc uden nogen interaktion fra offeret.

På fredag ​​begyndte rapporterne at komme ud af en stakbaseret bufferoverløbssårbarhed i Firefox 3.5.1, der kunne bruges til at få adgang til en computer eller starte et distribueret benægtelsesangreb. Men efter at have undersøgt den rapporterede sårbarhed, sagde Mozilla det ikke.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

"Beretningerne fra presse og forskellige sikkerhedsagenturer har fejlagtigt angivet, at dette er en udnyttelig fejl. Vores analyse viser, at det ikke er, og vi har ikke set noget eksempel på udnyttelsesmuligheder, "skrev Mike Shaver, Mozillas vicepræsident for teknik, i et blogindlæg på søndag.

Fejlen forårsager Firefox 3.5 og Firefox 3.5.1 at kollidere på en Windows-pc, men giver ikke en hacker adgang til pc'en, Shaver sagde, kalder crash'et "sikkert og øjeblikkeligt."

Fejlen kan også få Firefox 3.0 og 3.5 til at gå ned på Apple-computere.

"Et crash forekommer inde i ATSUI-systembiblioteket (en del af OS X) på grund af, hvad der synes at være en manglende kontrol af tildelingsresultater," sagde Shaver, og at tilføje det samme problem kunne påvirke andre programmer ved hjælp af tekstbehandlingsbiblioteker i MacOS X. "Vi har rapporteret dette problem til Apple, men i tilfælde af at de giv ikke en løsning, vi vil se for at gennemføre afbødninger i Mozilla-koden. "