Android

Firefox Fix Due næste uge efter angreb er offentliggjort

Review: Quiz 1

Review: Quiz 1
Anonim

Online angrebskode er blevet frigivet målrettet mod en kritisk, ikke-opdateret fejl i Firefox-browseren.

Angrebskoden, skrevet af sikkerhedsforsker Guido Landi, blev offentliggjort på flere sikkerhedssteder onsdag, og sendte Firefox-udviklere scrambling til at patchere problem. Indtil fejlen er patchet, kan denne kode ændres af angribere og bruges til at snige uautoriseret software på en Firefox-brugerens maskine.

Mozilla-udviklere har allerede udarbejdet en løsning for sårbarheden. Det er slated til skib i den kommende 3.0.8 udgivelse af browseren, hvilke udviklere nu karakteriserer som en "højt prioriteret firefox-sikkerhedsopdatering" takket være angrebskoden. Denne opdatering forventes engang tidligt i næste uge.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

"Vi … anser dette for et kritisk problem," sagde Mozilla direktør for sikkerhedsteknologi Lucas Adamski i en email.

Fejlen påvirker Firefox på alle operativsystemer, herunder Mac OS og Linux, ifølge Mozilla Developer Notes om problemet.

Ved at narre et offer for at se en skadelig XML-fil, kan en hacker bruge denne fejl til at installere uautoriseret software på et offerets system. Denne form for web-baseret malware, kaldet en drev-download, er blevet mere og mere populær i de seneste år.

Mens offentliggørelsen af ​​browserangrebskoden ikke sker så ofte ser sikkerhedsforskere ikke ud til at have meget besvær med at finde fejl i browser software. I sidste uge gravede to hackere på CanSecWest-sikkerhedskonferencen fire separate fejl i Firefox-, IE- og Safari-browserne.