Обновление Firefox 3.0.6 с исправлением уязвимостей

4 февраля 2009 года

Вышло обновление Firefox 3.0.6 в котором исправлено 6 уязвимостей, 4 из которых имеют статус опасных:

  • MFSA 2009-01 - устранено несколько проблем, приводящих при выполнении некорректного JavaScript кода к краху с повреждением областей памяти. Теоретически некоторые их этих ошибок могут привести к выполнению кода злоумышленника;
  • MFSA 2009-02 - метод chrome XBL в сочетании с window.eval может быть использован для выполнения JavaScript кода в контексте другого сайта;
  • MFSA 2009-03 - во время восстановления закрытого таба тип определенного поля ввода может быть изменен злоумышленником, что может быть использовано для изменения типа поля на "file", указанию в нем содержимого пути к заданному файлу и выполнению автоматического cабмита формы для отправки файла злоумышленнику;
  • MFSA 2009-04 - при определенных обстоятельствах злоумышленник может вынудить пользователя загрузить два файла: специально оформленный HTML и шоткат ".desktop". После этого становится возможным выполнение атаки, позволяющей выполнить скрипт в контексте браузера.

Кроме проблем безопасности, в Firefox 3.0.6 исправлены некоторые ошибки связанные со стабильностью работы, например, устранена проблема с нарушением отображения частей экрана после работы браузера в течение длительного времени; исправлены проблемы при взаимодействии скриптов с плагинами; исключена отправка идентификатора пользователя при генерации отчета о крахе.

Внимание ! Некоторые из новых уязвимостей присутствуют и в Firefox 2.0.0.x, но так как поддержка данной ветки прекращена, они остаются неисправленными. Пользователям Firefox 2 рекомендуется как можно скорее произвести обновление до Firefox 3. Кроме того, в ближайшее время ожидается выход релизов Thunderbird 2.0.0.20 (Архивная копия от 25 ноября 2009 на Wayback Machine) и SeaMonkey 1.1.15.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Обновление Firefox 3.0.6 с исправлением уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.