Taloussanomat
Lue uutinen mobiilisivustolla
Päivityksiä myös Mozillaan

Firefox 1.0.3 tukkii kolme kriittistä aukkoa

17.4.2005 08:03 Mozilla Foundation on julkaissut Firefoxin version 1.0.3 ja Mozilla-ohjelmiston version 1.7.7. Firefoxista on korjattu yhteensä yhdeksän haavoittuvuutta, joista kolme on luokiteltu kriittiseksi. Kahdelle aukoista on julkaistu exploit-koodi.

Kolme Firefoxin haavoittuvuuksista mahdollistaa komentojen suorittamisen ja niiden hyödyntämiseksi käyttäjä on vain houkuteltava haitalliseksi muokatulle www-sivulla. Kaksi näistä kriittisistä aukoista altistaa myös Mozillan aiemmat versiot.

Kaikkiaan Firefox 1.0.3:sta on tukittu yhdeksän haavoittuvuutta ja Mozilla 1.7.7:stä seitsemän.

Molemmista ohjelmista Mozilla Foundation on parsinut javascript-aukon, joka mahdollisti tietojen urkkimisen muistista. Mozilla Foundation on luokitellut aukon toiseksi alhaisimmalle tasolle.

Viestintäviraston Cert-fi varoitti viikonloppuna ohjelmistojen aukoista. Cert-fi pitää neljää haavoittuvuuksista erityisen merkittävinä, koska ne mahdollistavat komentojen suorittamisen.

Cert-fi arvioi merkittäväksi aukoksi kolmen kriittisen aukon lisäksi myös Firefoxin Plugin Finder Service -toiminnon haavan. Tämän aukon avulla hyökkääjä voi suorittaa javascript-koodia käyttäjän oikeuksin, jos käyttäjä lataa puuttuvaksi merkityn liitännäisen www-sivulta. Haavoittuvuus ei koske Mozilla-ohjelmistoa.

Kahdelle kriittisistä haavoittuvuuksista on julkaistu hyödyntämismenetelmät. Toinen koodeista näyttää, miten hyökkääjä voi luoda koneelle bat-tiedoston ja suorittaa sen, jos käyttäjä klikkaa linkkiä haitallisella www-sivulla. Linux- ja Mac-koneissa onnistuu pelkkä tiedoston luominen.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.