Android

Fehler in Firefox 3.5.1 ist nicht ausnutzbar, Mozilla sagt

Convert PY to EXE Automatically

Convert PY to EXE Automatically
Anonim

Ein in der neuesten Version von Firefox entdeckter Fehler ist nicht ausnutzbar, sagte Mozilla am Sonntag und reagierte auf Berichte einer anderen Schwachstelle im Browser.

Mozilla veröffentlichte Firefox 3.5.1, den neueste Version des Browsers, letzten Donnerstag. Die Veröffentlichung behob einige kürzlich entdeckte Sicherheitslücken in der Version 3.5, die im Juni veröffentlicht wurde. Unter den Sicherheitslücken, die geschlossen wurden, war eine kritische Schwachstelle, die es einem Angreifer ermöglichte, Code auf einem PC ohne jegliche Interaktion des Opfers zu installieren und auszuführen.

Am Freitag kam es in Firefox zu einer stackbasierten Pufferüberlauf-Schwachstelle 3.5.1, das verwendet werden könnte, um Zugang zu einem Computer zu erhalten oder einen verteilten Denial-of-Service-Angriff zu starten. Aber nach der Untersuchung der gemeldeten Sicherheitslücke, Mozilla sagte, dass das nicht der Fall ist.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

"Die Berichte von Presse und verschiedenen Sicherheitsbehörden haben fälschlicherweise angegeben, dass dies eine ausnutzbare ist Unsere Analyse zeigt, dass dies nicht der Fall ist, und wir haben kein Beispiel für Ausnutzbarkeit gesehen ", schrieb Mike Shaver, Vice President of Engineering bei Mozilla, in einem Blogbeitrag am Sonntag.

Der Bug verursacht Firefox 3.5 und Firefox 3.5.1 auf einem Windows-PC zu stürzen, aber einem Angreifer keinen Zugriff auf den PC zu geben, sagte Shaver und nannte den Absturz "sicher und unmittelbar".

Der Fehler kann auch dazu führen, dass Firefox 3.0 und 3.5 auf Apple-Computern abstürzen.

"In der ATSUI-Systembibliothek (Teil von OS X) tritt ein Absturz auf, da anscheinend die Zuordnungsergebnisse nicht überprüft werden", erklärt Shaver. Das gleiche Problem könnte andere Anwendungen mit Textverarbeitungsbibliotheken in MacOS X beeinträchtigen "Wir haben dieses Problem an Apple gemeldet, aber für den Fall, dass sie Wenn Sie keine Korrektur vornehmen, werden wir versuchen, Abschwächungen in Mozilla-Code zu implementieren. "