androide

Bug in Firefox 3.5.1 non è sfruttabile, Mozilla afferma

How to Fix Windows Error 0x80070002

How to Fix Windows Error 0x80070002
Anonim

Un bug scoperto nell'ultima versione di Firefox non è sfruttabile, ha detto Mozilla domenica, rispondendo alle segnalazioni di un'altra vulnerabilità nel browser.

Mozilla ha rilasciato Firefox 3.5.1, il ultima versione del browser, giovedì scorso. La versione ha risolto diversi problemi di sicurezza scoperti di recente nella versione 3.5, che è uscita a giugno. Tra le falle di sicurezza che sono state chiuse c'era una vulnerabilità critica che permetteva a un utente malintenzionato di installare ed eseguire codice su un PC senza alcuna interazione da parte della vittima.

Venerdì, i rapporti hanno iniziato a emergere di una vulnerabilità di overflow del buffer basata su stack in Firefox 3.5.1 che potrebbe essere utilizzato per accedere a un computer o lanciare un attacco denial of service distribuito. Ma dopo aver esaminato la vulnerabilità segnalata, Mozilla ha detto che non è il caso.

[Ulteriori letture: Come rimuovere il malware dal PC Windows]

"Le segnalazioni da parte della stampa e varie agenzie di sicurezza hanno erroneamente indicato che si tratta di uno sfruttamento La nostra analisi indica che non lo è, e non abbiamo visto alcun esempio di exploitability ", ha scritto Mike Shaver, vice presidente di ingegneria di Mozilla, in un post sul blog di domenica.

Il bug causa Firefox 3.5 e Firefox 3.5.1 crash su un PC Windows, ma non fornisce a un utente malintenzionato l'accesso al PC, ha detto Shaver, chiamando l'arresto "sicuro e immediato".

Il bug può anche causare il blocco di Firefox 3.0 e 3.5 sui computer Apple.

"Si verifica un arresto anomalo all'interno della libreria di sistema ATSUI (parte di OS X), a causa di un errore nel controllo dei risultati di allocazione", ha affermato Shaver, aggiungendo lo stesso problema che potrebbe interessare altre applicazioni che utilizzano librerie di gestione testo in MacOS X. "Abbiamo segnalato questo problema ad Apple, ma nel caso in cui essi non fornire una soluzione cercheremo di implementare le mitigazioni nel codice di Mozilla. "