Fontos hibajavításokkal gyarapodott a Firefox

2010. december 13., 08:36
A Mozilla frissítette a Firefox webböngészőjét, amivel tizenhárom sérülékenységet szüntetett meg. Az új verzió telepítésére minél hamarabb célszerű sort keríteni.

A Mozilla arra kérte a felhasználókat, hogy minél hamarabb frissítsék a Firefox webböngészőt. Igaz ez a 3.5-ös és a 3.6-os verziókra is, ugyanis a fejlesztők mindkét kiadás esetében súlyos biztonsági réseket foltoztak be. Egész pontosan tizenhárom sebezhetőség orvoslására került sor, amelyek közül a Mozilla tizenegyet a kritikus veszélyességű hibák közé sorolt. Mindez azt jelenti, hogy e sérülékenységek kihasználásával a támadók jogosulatlanul férhetnek hozzá az érintett rendszerekhez, és azokon tetszőleges kódokat futtathatnak. A fennmaradó két biztonsági rés közül egy magas és egy mérsékelt besorolást érdemelt ki.

A Net Applications statisztikái szerint a múlt hónapban a Firefox piaci részesedése 22,8 százalékra csökkent. Ez 2009 augusztusa óta a legalacsonyabb érték.

A kiadott frissítések közül az egyik egy megismételt patch-nek számít. A Mozilla ugyanis - még márciusban - a Firebug kiegészítő kapcsán felmerült sebezhetőséget már befoltozta, azonban az add-on fejlesztői találtak egy megoldást, amellyel meg tudták kerülni a hibajavítás által eszközölt módosításokat. Ezért újabb patch-et kellett kidolgozni.

A további sérülékenységek között számos olyan található, amelyek memóriakezelési rendellenességekre, JavaScript függvények nem megfelelő kezelésére vezethetők vissza. Emellett egy olyan sebezhetőség is orvoslásra került, amely a címsorban megjelenő URL-ek meghamisítását tehette lehetővé, és ezzel elsősorban az adathalászokat segíthette a felhasználók megtévesztésében.

A Firefox frissítését nemcsak a biztonsági hibajavítás miatt célszerű elvégezni, hanem azért is, mert a fejlesztők további több mint hetven, nem biztonsági jellegű problémát is megszüntettek a böngészőben. Ezek a patch-ek elsősorban az alkalmazás stabilitását hivatottak növelni.

A Firefox javított kiadásai az automatikus frissítési funkció segítségével telepíthetők, vagy a Mozilla weboldaláról tölthetők le. A 3.6.13-as és a 3.5.16-os verziók már nem tartalmazzák a sebezhetőségeket. További információk az Isidor Biztonsági Központ weboldalain olvashatók.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

3 hozzászólás

  1. Skinehad14/88 írta:
    2010-12-13 10:41:44

    Legalább a Mozilla biztonságos. :)

  2. 555555555555 írta:
    2010-12-13 12:46:54

    r555555555

  3. Hattyúház írta:
    2010-12-13 13:15:38

    Egyébként nem hagyta magát frissiteni a drága, teljesen összeomlott. Törölni is csak Csökkentett módban sikerült. Az újjal nincsenek egyelőre gondok. De ez a legjobb megoldás: zsír újat telepíteni.

ESET Online Vírusirtó