Android

Fel i Firefox 3.5.1 är inte användbar, Mozilla säger

Пошаговая настройка приватности браузера Mozilla Firefox

Пошаговая настройка приватности браузера Mozilla Firefox
Anonim

En bugg som upptäckts i den senaste versionen av Firefox kan inte utnyttjas, sade Mozilla på söndag och svarade på rapporter om en annan sårbarhet i webbläsaren.

Mozilla släppte Firefox 3.5.1, den senaste versionen av webbläsaren, förra torsdagen. Utgåvan fastställde flera nyligen upptäckta säkerhetshål i version 3.5, som kom ut i juni. Bland säkerhetshålen som stängdes var en kritisk sårbarhet som gjorde det möjligt för en angripare att installera och köra kod på en dator utan någon interaktion från offret.

På fredagen började rapporterna uppstå om en stackbaserad buffertöverflödessårbarhet i Firefox 3.5.1 som kan användas för att få tillgång till en dator eller starta en distribuerad denial of service attack. Men efter att ha granskat den rapporterade sårbarheten, sa Mozilla att det inte är fallet.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Rapporterna från pressen och olika säkerhetsbyråer har felaktigt visat att detta är en exploaterbar bug. Vår analys tyder på att det inte är, och vi har inte sett något exempel på exploaterbarhet ", skrev Mike Shaver, Mozillas vice vd för teknik, i ett blogginlägg på söndag.

Felet orsakar Firefox 3.5 och Firefox 3.5.1 att krascha på en Windows-dator, men ger inte en angripare åtkomst till datorn, sade rakapparaten och kallade kraschen "säker och omedelbar".

Felet kan också orsaka att Firefox 3.0 och 3.5 kraschar på Apple-datorer.

"En krasch inträffar inne i ATSUI-systembiblioteket (del av OS X), på grund av vad som verkar vara ett misslyckande med att kontrollera allokeringsresultat", säger rakapparat. Att lägga samma problem kan påverka andra program med hjälp av texthanteringsbibliotek i MacOS X. "Vi har rapporterat problemet till Apple, men i händelse av att de ger inte en åtgärd kommer vi att se till att genomföra mitigeringar i Mozilla-koden. "