KORTNYTT

QuickTime-sårbarhet fjernet fra Firefox

Harald BrombachHarald BrombachJournalist
19. sep. 2007 - 14:30

En sårbarhet som er knyttet til QuickTime Media-Link-filer har gjort det mulig å åpne standard-nettleseren i et operativsystem sammen med vilkårlige kommandolinje-valg. Når Firefox 2.0.0.6 eller eldre er standard nettleser, kan brukes av -chrome-valget gjøre det mulig for en angriper å kjøre skriptkommandoer med de samme privilegiene som brukeren selv.

Ifølge Mozilla har dette åpner for installasjon av ondsinnet programvare, å stjele lokale data eller på annet måte å korrumpere offerets datamaskin.

Mozilla skal også tidligere ha forsøkt å lukke dette sikkerhetshullet, men Apple QuickTime sender kall til nettleseren på en uventet måte som omgår den tidligere sikkerhetsfiksen.

Versjon 2.0.0.7 av Firefox stenger nå muligheten for å kjøre vilkårlige skript fra kommandolinjen.

Mer om sårbarheten finnes her.

Firefox 2.0.0.7 er tilgjengelig for nedlasting her.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.
Tekjobb
Se flere jobber
Tre jobbtilbud 10 måneder før masteravslutning!
Les mer
Tre jobbtilbud 10 måneder før masteravslutning!
Tekjobb
Få annonsen din her og nå frem til de beste kandidatene
Lag en bedriftsprofil
En tjeneste fra