Mozilla kan ernstig Firefox-lek niet patchen
23-02-2010,08:56 door
Het ernstige beveiligingslek in Mozilla Firefox is nog altijd niet gepatcht, omdat de opensource-ontwikkelaar geen contact met de verantwoordelijke onderzoeker krijgt. Vorige week maakte Evgeny Legerov bekend dat er een kwetsbaarheid in de browser zit, waardoor aanvallers het onderliggende systeem kunnen overnemen. Het probleem wordt door een nog onbekende fout veroorzaakt en laat een aanvaller willekeurige code uitvoeren. Het lek is aanwezig in Firefox 3.6 en is getest op Windows XP en Vista, maar ook andere versies van de browser zouden mogelijk kwetsbaar zijn.
Mozilla laat inmiddels weten dat het de exploit niet kan verifiëren, aangezien het de details nog niet heeft ontvangen. De opensource-ontwikkelaar heeft deze gegevens nodig voor het herproduceren en patchen van het beveiligingslek. "We hebben geprobeerd de onderzoeker die het probleem heeft ontdekt te bereiken, maar hebben geen antwoord gekregen." Mozilla's Lucas Adamski laat weten dat de ontwikkelaar alle meldingen over kwetsbaarheden in de eigen software serieus neemt en dat onderzoekers die naar security@mozilla.org kunnen sturen.
Mozilla laat inmiddels weten dat het de exploit niet kan verifiëren, aangezien het de details nog niet heeft ontvangen. De opensource-ontwikkelaar heeft deze gegevens nodig voor het herproduceren en patchen van het beveiligingslek. "We hebben geprobeerd de onderzoeker die het probleem heeft ontdekt te bereiken, maar hebben geen antwoord gekregen." Mozilla's Lucas Adamski laat weten dat de ontwikkelaar alle meldingen over kwetsbaarheden in de eigen software serieus neemt en dat onderzoekers die naar security@mozilla.org kunnen sturen.








Gerelateerde artikelen:
Tags:

