image

Firefox-lek minder ernstig dan gedacht

maandag 20 juli 2009, 09:16 door Redactie, 2 reacties

Het tweede Firefox-lek in één week tijd, waar dit weekend voor werd gewaarschuwd, is volgens Mozilla minder ernstig dan in eerste instantie werd gedacht. Niet alleen treft de kwetsbaarheid de net gepatchte 3.5.1 versie, maar zou aanvallers ook de mogelijkheid geven om willekeurige code uit te voeren. Afhankelijk van hoe de gebruiker is ingelogd, kan een aanvaller zo volledige controle over het systeem krijgen. Mozilla laat nu weten dat dit scenario niet mogelijk is. In Windows zou het beveiligingslek alleen de browser kunnen laten crashen.

Apple
Op de Macintosh doet een crash zich voor in de "ATSUI system library", die onderdeel van OS X is. Volgens Mozilla gaat er iet mis met de controle. "Dit probleem treft alle applicaties die deze libraries voor OS X gebruiken. We hebben dit aan Apple gemeld, maar in het geval dat ze geen oplossing bieden, zullen wij dit in de Mozilla code oplossen", aldus Mike Shaver, de vice president engineer bij de opensource ontwikkelaar.

Aan de hand van de eigen analyse is Mozilla van mening dat de melding van IBM betreffende dit lek niet klopt, wat ook geldt voor de "rating" die het in de National Vulnerability Database kreeg. "We hebben beide ingelicht en hopen dat deze onnauwkeurigheden snel worden opgelost."

Reacties (2)
20-07-2009, 12:11 door [Account Verwijderd]
[Verwijderd]
20-07-2009, 12:41 door prikkebeen
Door Spirit: "In Windows zou het beveiligingslek alleen de browser kunnen laten crashen. "

Ik heb toch echt stukjes code gezien waarbij de calculator code te vervangen was met een andere .exe die via een extern adres te laden was.

Was dat niet het lek in versie 3.5, wat met 3.5.1 is gefixed? Zoals het er nu uitziet kan het lek meer ellende veroorzaken op de Macintosh.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.