Android

Bug sa Firefox 3.5.1 Ay Hindi Mapapansin, Mozilla Sabi

How to Update Mozilla Firefox Browser

How to Update Mozilla Firefox Browser
Anonim

Mozilla ay inilabas sa Firefox 3.5.1, ang pinakabagong bersyon ng browser, huling Huwebes. Ang release ay naayos ng ilang mga kamakailan-lamang na natuklasan butas sa seguridad sa bersyon 3.5, na dumating out sa Hunyo. Kabilang sa mga butas sa seguridad na nakasara ay isang kritikal na kahinaan na nagpapahintulot sa isang magsasalakay na i-install at magpatakbo ng code sa isang PC nang walang anumang pakikipag-ugnayan mula sa biktima.

Noong Biyernes, nagsimula ang mga ulat sa isang kahinaan na nakabatay sa stack na buffer overflow sa Firefox 3.5.1 na maaaring magamit upang makakuha ng access sa isang computer o ilunsad ang isang ipinamamahagi pagtanggi ng pag-atake ng serbisyo.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"Ang mga ulat sa pamamagitan ng pindutin at iba't ibang mga ahensya ng seguridad ay mali ang ipinahiwatig na ito ay isang mapanghimasok "Ang aming pagtatasa ay nagpapahiwatig na ito ay hindi, at nakita namin ang walang halimbawa ng exploitability," sinulat Mike Shaver, vice president ng engineering ng Mozilla, sa isang blog post sa Linggo.

Ang bug ay nagiging sanhi ng Firefox 3.5 at Firefox 3.5.1 sa pag-crash sa isang Windows PC, ngunit hindi nagbibigay ng access sa pag-atake sa PC, sinabi ng Shaver, na tinatawagan ang pag-crash na "ligtas at agarang."

Ang bug ay maaari ring magdulot ng Firefox 3.0 at 3.5 na pag-crash sa mga computer ng Apple. > "Ang isang pag-crash ay nangyayari sa loob ng library ng ATSUI system (bahagi ng OS X), dahil sa kung ano ang mukhang isang kabiguang suriin ang mga resulta ng paglalaan," ayon sa Shaver, ang pagdaragdag ng parehong isyu ay maaaring makaapekto sa iba pang mga application gamit ang mga teksto ng paghawak ng mga aklatan sa MacOS X. "Iniulat namin ang isyu na ito sa Apple, ngunit sa kaganapan na sila huwag magbigay ng isang pag-aayos ay titingnan namin upang ipatupad ang mga mitigations sa code ng Mozilla. "