Android

Bug în Firefox 3.5.1 nu este exploatabil, Mozilla spune

Firefox тормозит, как вернуть бывалую силу?

Firefox тормозит, как вернуть бывалую силу?
Anonim

Un bug descoperit în cea mai recentă versiune de Firefox nu este exploatabil, a declarat Mozilla duminică, răspunzând la rapoartele despre o altă vulnerabilitate în browser

Mozilla a lansat Firefox 3.5.1 ultima versiune a browserului, joia trecută. Eliberarea a stabilit câteva găuri de securitate recent descoperite în versiunea 3.5, care a ieșit în iunie. Printre gaurile de securitate care au fost închise a fost o vulnerabilitate critică care a permis unui atacator să instaleze și să execute codul pe un PC fără nicio interacțiune cu victima.

În vineri, rapoartele au început să apară dintr-o vulnerabilitate de suprapunere a buffer-ului în stivă în Firefox 3.5.1 care ar putea fi utilizate pentru a avea acces la un computer sau pentru a lansa un atac distribuit de refuz al serviciului. Dar după examinarea vulnerabilității raportate, Mozilla a spus că nu este cazul.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul dvs. de Windows]

"Rapoartele presei și diferitele agenții de securitate au indicat incorect că aceasta este o problemă explozibilă Analiza noastră arată că nu este și nu am văzut nici un exemplu de exploatabilitate ", a scris Mike Shaver, vicepreședinte al departamentului de inginerie al Mozilla, într-un post de blog duminică.

Problema provoacă Firefox 3.5 și Firefox 3.5.1 pentru a crash pe un PC Windows, dar nu dă accesul unui atacator la PC, a spus Shaver, numind accidentul "sigur și imediat".

De asemenea, eroarea poate cauza Firefox 3.0 și 3.5 să se prăbușească pe computerele Apple. > "Un accident apare în interiorul bibliotecii de sisteme ATSUI (parte a sistemului OS X), din cauza a ceea ce pare a fi un eșec în verificarea rezultatelor alocării", a spus Shaver, adăugând că aceeași problemă ar putea afecta alte aplicații folosind bibliotecile de procesare a textului în MacOS X "Am raportat această problemă Apple, dar în cazul în care acestea nu oferă o soluție pe care o vom căuta să punem în aplicare măsuri de atenuare în codul Mozilla. "