Mozilla lukker hul i Firefox

Artiklen blev oprindeligt publiceret den 6/4/2010

Firefox 3.6.3 lukker et sikkerhedshul, som blev afsløret ved en hackerkonkurrence for nylig.

Sårbarheden ligger i behandlingen af data i arbejdshukommelsen. Den giver angriberen mulighed for at afvikle programkode.

Den blev demonstreret under konkurrencen Pwn2Own for to uger siden.

Mozilla oplyser, at selvom angrebsprogrammet fra konkurrencen kun virker mod Firefox 3.6, arbejder man også på en rettelse til version 3.5 for det tilfældes skyld, at der senere opdages en metode til at udnytte den i den version.

Firefox 3.6.3 kan hentes via Firefox' opdateringsfunktion eller fra Mozillas websted.

Links