|
Firefox 3.0.2 erschienen
Die Mozilla-Foundation hat Version 3.0.2 von Firefox
veröffentlicht, die mehrere kritische und mittelschwere
Sicherheitslücken schliesst. Unter Umständen können die
Schwachstellen zum Einschleusen von Schadcode
missbraucht werden oder die Rendering-Engine zum Absturz
gebracht werden.
Vier Fehler in der Layout- der Rendering- und der
Javascript-Engine stufen die Entwickler als kritisch
ein. Bisher wurden zwar nur Abstürze beobachtet, wenn
der Fehler auftrat, es gibt allerdings auch Hinweise
darauf, dass sich die Fehler zum Einschleusen und
starten von Schadcode eignen können.
Weiterer Fehler im XPCnativeWrapper sind als kritisch
anzusehen, da ein Angreifer über eine manipulierte
Webseite Code im Chrome-Kontext des Browsers mit den
höchsten Rechten ausführen kann.
Das Update behebt darüber hinaus zwei weitere Fehler, die
als mittelschwer anzusehen sind, da bei der Verarbeitung
bestimmter resource://-Protokol-Handler Informationen
auf dem Rechner des Opfers ausgespäht werden können.
Firefox 3.0.2 kann bereits über die automatische
Update-Funktion bezogen werden oder auf den
Download-Seiten heruntergeladen werden. (24.09.08)
Diese Meldung einem Freund senden
|