Tucatnyi hibának mondott búcsút a Firefox

2010. október 21., 09:00
A Mozilla egy tucatnyi biztonsági rést foltozott be a Firefox webböngészőjén, valamint frissítette a Thunderbird levelezőprogramját. Mindkét alkalmazás kritikus veszélyességű sérülékenységektől is megszabadult.

A Mozilla kiadta a Firefox legújabb verzióit, amelyek telepítésére minél előbb célszerű sort keríteni, ugyanis ezek révén meglehetősen kockázatos hibák orvoslására nyílik lehetőség. A fejlesztők a webböngészőben összesen tizenkét sérülékenységet szüntettek meg, amelyek közül nyolc kritikus, kettő magas, egy közepes és egy alacsony veszélyességi besorolást kapott. A kritikus sebezhetőségek legfontosabb jellemzője, hogy azok lehetőséget biztosíthatnak távoli, jogosulatlan kódfuttatásra, és egyes esetekben kártékony programok terjesztésére is.

A Firefoxban megszüntetett biztonsági rések között megtalálható egy olyan is, amely a Windows kapcsán hetekkel ezelőtt meglehetősen nagy port kavart, DLL-kezelési rendellenességre vezethető vissza. A problémát ugyan már tavaly jelezte a Kaliforniai Egyetem egyik kutatója, azonban a gyártók igazán komolyan akkor kezdtek foglalkozni a sérülékenységgel, amikor az Acros Security a nyáron újra felhívta a figyelmet a kockázatokra. A hiba miatt biztonsági probléma akkor jelentkezhet, amikor az alkalmazások a DLL-állományokat nem a teljes elérési útvonal megadásával érik el, ugyanis ekkor a támadók az alkalmazások "megtévesztésével" betölthetik a saját kódjaikat. A Mozilla már korábban - hasonlóan, ahogy például az Opera vagy az Apple - is adott ki egy frissítést a DLL-kezelési probléma miatt, de most egy újabb foltozásra volt szükség.

A Mozilla a DLL-kezelési hiba mellett olyan sebezhetőségeket is orvosolt, amelyek a böngésző motorjának memóriakezelési rendellenességeire, valamint az SSL tanúsítványok esetenkénti nem megfelelő feldolgozására vezethetők vissza. Továbbá egy olyan javítás is elkészült, amely egy XSS (cross-site scripting) alapú támadásokra lehetőséget adó hibát küszöböl ki.

A Mozilla a biztonsági frissítések mellett olyan javításokat is elérhetővé tett a legújabb verziók révén, amelyek nem biztonsági jellegű problémákat szüntetnek meg. Ezek segítségével például stabilabbá tehető az OOPP (out of process plug-ins) funkció (a Flash tartalmak megjelenítésekor).

A sérülékenységek a Mozilla Firefox 3.6.11-es vagy a 3.5.14-es verziójának telepítésével szüntethetők meg, de természetesen az automatikus frissítési funkciók is használhatók a javítások beszerzéséhez. Fontos megemlíteni, hogy a Mozilla a Thunderbird levelezőprogramjának is kiadta a legújabb verzióit, amelyek szintén számos biztonsági rés befoltozására hivatottak.

További technikai információk az Isidor Biztonsági Központ weboldalain olvashatók.

 

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

3 hozzászólás

  1. démon írta:
    2010-10-23 15:53:52

    Ezt akár hogy foltozzák,akkor is csak egy rakás sz@r.Minden fajta vírust összeszed.

  2. Érdekes írta:
    2010-10-23 19:04:33

    Nem a böngésző szed össze vírusokat ha nem te, te vagy az aki olyan oldalakra kattintasz, olyan helyeken jársz ahol lehetnek vírusok, a böngésző önmagában nem szed vírusokat, csak ha olyan helyen jársz. De erre van egy nagyon egyszerű megoldás, használj hatékony vírusirtót, mint pl az Eset Smart Security!

  3. démon írta:
    2010-10-25 12:02:36

    Érdekes? Nagyon rossz a felfogásod,mert mióta a Chromot használom egyáltalán nincs vírus és ugyan azokat az oldalakat látogatom.A tűzróka tele van nyitott kapukkal.

ESET Online Vírusirtó