Android

Bug no Firefox 3.5.1 Não é explorável, diz o Mozilla

Firefox тормозит, как вернуть бывалую силу?

Firefox тормозит, как вернуть бывалую силу?
Anonim

A Mozilla lançou o Firefox 3.5.1, última versão do navegador, na última quinta-feira. A versão corrigiu várias falhas de segurança recentemente descobertas na versão 3.5, lançadas em junho. Entre as brechas de segurança que foram fechadas havia uma vulnerabilidade crítica que permitia a um invasor instalar e executar código em um PC sem qualquer interação da vítima.

Na sexta-feira, surgiram relatos de vulnerabilidade de estouro de buffer baseado em pilha no Firefox. 3.5.1 que pode ser usado para obter acesso a um computador ou iniciar um ataque distribuído de negação de serviço. Mas depois de examinar a vulnerabilidade relatada, a Mozilla disse que não é o caso.

[Leia mais: Como remover malware do seu PC Windows]

"Os relatórios da imprensa e várias agências de segurança indicaram incorretamente que isso é uma exploração Nossa análise indica que não é, e não vimos nenhum exemplo de explorabilidade ", escreveu Mike Shaver, vice-presidente de engenharia da Mozilla, em um post no blog no domingo.

O bug causa o Firefox 3.5 e o Firefox 3.5.1 O bug pode também fazer com que o Firefox 3.0 e 3.5 travem em computadores Apple.

O crash também pode causar um acidente no PC com Windows, mas não permite que um atacante tenha acesso ao PC. "Uma falha ocorre dentro da biblioteca do sistema ATSUI (parte do OS X), devido ao que parece ser uma falha na verificação dos resultados da alocação", disse Shaver, acrescentando que o mesmo problema poderia afetar outros aplicativos usando bibliotecas de manipulação de texto no MacOS X "Nós reportamos este problema para a Apple, mas no caso de eles não forneça uma correção, vamos procurar implementar mitigações no código do Mozilla. "