Mozilla: létezik a Firefox biztonsági rése

2010. március 23., 08:24
A Mozilla hivatalosan is megerősítette a Firefox egyik - több mint egy hónapja felfedezett - biztonsági résének létezését.

Evgeny Legerov biztonsági kutató körülbelül egy hónappal ezelőtt, az Immunity által üzemeltetett egyik internetes fórumon egy olyan biztonsági résre hívta fel a figyelmet, amelyet a Firefox esetében fedezett fel. Az orosz szakember akkor nem tette közzé azokat a technikai információkat, melyek nélkülözhetetlenek lettek volna a sérülékenység kihasználásához, és ígéretet tett arra, hogy amíg a Mozilla fejlesztői nem orvosolják a sebezhetőséget, addig nem is hozza nyilvánosságra a hiba részleteit. Legerov ehhez az ígéretéhez eddig tartotta is magát.

Annak ellenére, hogy a sérülékenység már több hete ismert volt, a Mozilla csak a napokban ismerte el hivatalosan is a biztonsági rés létezését. Az azonban a Mozilla közleményéből nem derült ki, hogy a sérülékenységgel kapcsolatos tájékoztató információkat miért csak több héttel a hiba felfedezését követően publikálta. (Egyes hírek szerint a Mozilla és Legerov között nem volt éppen felhőtlen a kommunikáció.) Mindenesetre a vizsgálatok alapján kijelenthető, hogy a Firefox legújabb, 3.6-os verziója biztosan érintett a hiba által, amire gyógymódot csak a böngésző 3.6.2-es verziója fog jelenti. Ennek megjelenésére a jelenlegi tervek szerint március 30-án fog sor kerülni.

A sérülékenység a kritikus veszélyességű biztonsági hibák közé sorolható, ugyanis annak kihasználásával kártékony kódok jogosulatlan távoli futtatására is lehetőség nyílhat. Ezért érdemes fokozottan figyelni a böngésző használata során, és csak megbízható weboldalakat, illetve webes tartalmakat letölteni.

Frissítés: a Mozilla úgy látta, hogy a Firefox 3.6.2-es béta verziója megfelelően működik, így a mai nap során kiadta a böngészőjenek legújabb verzióját. Ez teljes mértékben megszünteti a Legerov-féle sebezhetőséget.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

4 hozzászólás

  1. Szalerv írta:
    2010-03-23 14:16:57

    Már meg is jelent http://hup.hu/cikkek/20100323/megjelent_a_firefox_3.6.2

  2. Démon írta:
    2010-03-23 14:31:38

    A 3/6-os Firefox sikerült a lerosszabbra készíteni,tele van hibával.

  3. oscarson2 írta:
    2010-03-23 16:27:09

    a firefox bármilyen mindíg a mezöny legjobbja marad.

  4. Hattyúház írta:
    2010-03-23 18:42:28

    Első perctől kezdve bugos a 3.6.-os.

ESET Online Vírusirtó