Android

Feil i Firefox 3.5.1 er ikke ubrukelig, Mozilla sier

Mozilla is finally moving beyond Firefox!

Mozilla is finally moving beyond Firefox!
Anonim

En feil funnet i den nyeste versjonen av Firefox er ikke utnyttbar, sa Mozilla på søndag, og reagerte på rapporter om et annet sikkerhetsproblem i nettleseren.

Mozilla lanserte Firefox 3.5.1, den siste versjon av nettleseren, sist torsdag. Utgivelsen fastsatte flere nylig oppdagede sikkerhetshull i versjon 3.5, som kom ut i juni. Blant sikkerhetshullene som ble stengt, var et kritisk sårbarhet som tillot en angriper å installere og kjøre kode på en PC uten samspill fra offeret.

På fredag ​​begynte rapporter å oppstå av et stabelbasert bufferoverløpssår i Firefox 3.5.1 som kan brukes til å få tilgang til en datamaskin eller starte et distribuert tjenestenektangrep. Men etter å ha undersøkt den rapporterte sikkerheten, sa Mozilla det ikke.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

"Rapporter fra presse og ulike sikkerhetsbyråer har feil angitt at dette er en utnyttbar bug. Vår analyse viser at det ikke er, og vi har ikke sett noe eksempel på utnyttbarhet, "skrev Mike Shaver, Mozilla sjef for engineering, i et blogginnlegg på søndag.

Feilen forårsaker Firefox 3.5 og Firefox 3.5.1 å krasje på en Windows-PC, men gir ikke en angriper tilgang til PCen, Shaver sa, kaller krasjet "trygt og umiddelbart".

Feilen kan også føre til at Firefox 3.0 og 3.5 krasjer på Apple-datamaskiner.

"En krasj forekommer inne i ATSUI-systembiblioteket (en del av OS X), på grunn av det som ser ut til å være feil i å sjekke allokeringsresultatene," sier Shaver, og det samme problemet kan påvirke andre programmer ved hjelp av tekstbehandlingsbiblioteker i MacOS X. "Vi har rapportert dette problemet til Apple, men i tilfelle at de ikke gi en løsning vi vil se for å gjennomføre tiltak i Mozilla-koden. "