Taloussanomat
Lue uutinen mobiilisivustolla
Firefoxista ja Thunderbirdistä löydettiin 8 haavoittuvuutta

Mozilla paikkaa Internet Explorer -yhdistelmähyökkäyksen aukon

18.7.2007 14:28 Maailman toiseksi suosituimmasta nettiselaimesta, avoimen lähdekoodin Mozilla Firefoxista on löydetty kahdeksan haavoittuvuutta. Näistä kolme on luokiteltu kriittiseksi. Yksi korjatuista kriittisistä haavoittuvuuksista liittyy paljon puhuttuun Internet Explorerin ja Firefoxin väliseen yhteishaavoittuvuuteen. Osa haavoista koskee myös Thunderbirdiä.

Mozilla-projekti julkaisi kahdeksan tietoturvavaroitusta sen Firefox-selaimeen. Haavoittuvuuksista kolme on luokiteltu kriittisiksi, kaksi korkeaksi, yksi kohtalaiseksi ja kaksi matalan tason uhiksi.

Kriittisistä haavoittuvuuksista ensimmäinen liittyy muistin korruptoitumiseen ja saattaa joissakin tilanteissa tarjota hyökkääjälle mahdollisuuden haittakoodin suorittamiseen.

Toinen kriittisistä haavoittuvuuksista tarjoaa hyökkääjälle tien suorittaa haittakoodia chrome-oikeuksilla. Kolmas kriittinen haava liittyy paljon puhuttuun selainten väliseen haavoittuvuuteen, jossa Internet Explorerin virheellistä syötteen tarkistusta hyödynnettiin käynnistämään Firefox tavallisuudesta poikkeavalla tavalla.

Kolmesta kriittisestä haavoittuvuudesta ensimmäinen ja kolmas koskevat myös Thunderbirdiä.

Tietoturvayhtiö Secunia on luokitellut haavoittuvuudet hyvin kriittisiksi.

Mozilla on julkaissut 2.0.0.5 -versiot molemmista ohjelmistoista haavoittuvuuksien paikkaamiseksi.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (20)

Huono 0
Maailman toiseksi suosituimmasta nettiselaimesta, avoimen lähdekoodin Mozilla Firefoxista on löydetty kahdeksan haavoittuvuutta. Näistä kolme on luokiteltu kriittiseksi. Yksi korjatuista kriittisistä haavoittuvuuksista liittyy paljon puhuttuun Internet Explorerin ja Firefoxin väliseen yhteishaavoittuvuuteen. Osa haavoista koskee myös Thunderbirdiä.
Digitoday
Huono 0
Kolmas haavoittuvuushan koskee myös kaikkia muitakin sovelluksia, jotka ovat haavoittuvia annetuille käynnistysparametreille, kun niitä IE:stä kutsutaan.

http://www.mozilla.org/security/announce/2007/mfsa2007-23.html
snafu
Huono 0
Onhan tuo julkaistu, mutta automaattinen päivitystoiminto Firefoxissa ei näytä pelittävän 2.0.0.4:ssä, kuten ei aiemmissakaan versioissa. Eli manuaalisesti päivittelemään.
takaisin IE:n käyttäjäksi?
Huono 0
Kyllä 2.0.0.4:n automaattinen päivitys toimii, juurikin äsken näytti tarjoaman uutta versiota..
toimii
Huono 0
Eipä tarjonnut ainakaan mulle tuota päivitystä (suomenkielinen FF 2.0.0.4 WinXP). Ei vaikka käsin yritin päivittää. Eli siis eikun installoimaan uutta päälle vai vai kiusaako tuo suomenkieli hitaampana päivitystahtina?
Antti
Huono 0
Suomenkieliset päivitykset julkaistaan tasan samaan aikaan kuin englanninkielinenkin. Meikäläisellä pelittää ja on muuten samat speksit kun sulla.
Antille
Huono 0
Kyllä suomenkielinen FF (2.0.0.4 WinXP) päivittyi aivan kiltisti 2.0.0.5:ksi. Onkohan Antin "päivityskäyttäjällä" tavallisen käyttäjän (tai muuten rajoittuneet) oikeudet, kun tuo päivitin toimii vain riittävillä oikeuksilla (täytyyhän se kirjoittaa asennushakemistoon)?
FI-firefox
Huono 0
Nyt palatessani koneelle (klo 23:20) sain päivityksen rullaamaan kun koitin sitä käsin.

Jälkimmäiseen kyselyyn: kyllä, ylläpitäjätunnuksilla koitin eikä päivitystyökalu tarjonnut mitään päivitystä (ja tuskin se työkalu siinä versiota tarkastessaan tarvitsee mitään kirjoitusoikeuksia, MUTU). Tiedä mikä tuon viivveen sitten aiheutti..
Antti
Huono 0
Viimeisimmät kolme-neljä versiota ovat yrittäneet päivittää itseään onnistumatta kertaakaan. Ongelma alkoi joskus ensimmäisten kakkoskorjausten myötä ja vain käsin asentaminen toimii. Mitään selitystä tähän en ole keksinyt, sillä järjestelmään ei ole tehty yhtikäs mitään muutoksia ja oikeudet ovat olleet samat koko ajan ja kun koneella teen melkein kaikkea niin oikeudetkin ovat itselläni melkoisen jyrkät. Kyse on WinFi-XP-Pro:sta ilman mitään kummempia kommervenkkejä.

Mielenkiinto ei riitä asian selvittämiseen, minulle riittää, että saa edes käsin ajetuksi. Sinänsä huvittavaa, että tähän XP-Pro-UK-versioon sama FI-Firefox-päivitys onnistuu joka kerralla.
Ei toimi päivitys täälläkään ihan kunnolla
Huono 0
Täällä päivittyi suoraan tavallisella käyttäjällä asennettu ja käytetty suomenkielinen FF 2.0.0.4 2.0.0.5:een. Luulisi, että ongelmia tulee, jos on sisällä normikäyttäjänä ja softa on asennettu admin-tunnareilla, eikä normikäyttäjällä ole rw-oikkia softakansioon.
bong
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

.