|
Firefox-Update schliesst Sicherheitslücken
Insgesamt neun Sicherheitslücken schliesst die
Mozilla-Foundation mit der Firefox
Version 3.0.4, die heute zum Download freigegeben
wurde. Bei vier der Schwachstellen handelt es sich um
kritische Sicherheitslücken, durch die beliebiger
Schadcode auf ein System eingeführt werden kann.
Eine der kritischen Schwachstellen tritt auf, wenn
Firefox nach einem Absturz eine Sitzung wiederherstellt.
Ein Fehler bei der Ausführung von JavaScript lässt sich
ausnutzen, um persönliche Daten auszuspionieren.
Angreifer könnten durch einen gezielt herbeigeführten
Absturz so beispielsweise Zugangsdaten stehlen.
Zwei weitere kritische Lücken lassen sich auf
Speicherfehler zurückführen und verursachen
hauptsächlich Abstürze. Es ist jedoch nicht
ausgeschlossen, dass sich der Fehler zum Einschleusen
und Ausführen von Code missbrauchen lässt.
Vor allem Anwender von Firefox 2.x sollten mit dem
Upgrade auf Version 3.x nicht mehr lange zögern, da
Mozilla den Support der 2.x-Versionen wohl Mitte
Dezember einstellen wird. (13.11.08)
Siehe auch:
Die besten Firefox-Tipps
Diese Meldung einem Freund senden
|