Data: 15 lipiec 2009, 12:59
Czytany: 718

Mozilla ma chyba problemy z przygotowaniem wersji Firefoksa, która będzie bezpieczna i zadowoli dotychczasowych użytkowników. Przedczoraj
informowaliśmy o zbyt długim starcie przeglądarki spowodowanym sprawdzaniem katalogów tymczasowych. Teraz okazuje się, że w nowym Firefoksie została odkryta luka bezpieczeństwa.
Informacja o niej ukazała się w serwisie Milw0rm. Autor przedstawił ją w postaci gotowego exploita, który można wykorzystać do zdalnego uruchomienia kodu z przeglądarki. W tej chwili dziurę potwierdzają już także Secunia, VUPEN i Internet Storm Center.
Przyczyną występowania błędu jest przepełnienie się bufowa przetwarzania znaczników. Mozilla już przygotowuje stosowną poprawkę, jednak do tej pory zaleca wyłączenie kompilacji just-in-time (JIT), w about:config należy ustawić wartość false dla "javascript.options.jit.content".
Źródło: Heise Online
Ocena: 



(aby ocenić, musisz się zalogować w serwisie)
Podobne informacje: