Mozilla-, Firefox- ja Netscape-selainohjelmistoista sekä Thunderbird -ohjelmistosta on löydetty GIF-kuvatiedostojen käsittelyyn liittyvä haavoittuvuus.
Löydetty haavoittuvuus on GIF-kuvatiedostojen käsittelyssä tapahtuva puskuriylivuoto. Haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä tietyllä tavalla muokatun GIF-kuvatiedoston sisältävälle www-sivustolle tai avaamaan tiedoston sisältävä sähköpostiviesti. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
Firefox 1.0.2 versiota aiemmat ohjelmistoversiot
Mozilla 1.7.6 versiota aiemmat ohjelmistoversiot
Netscape ohjelmistoversiot 6.0 ja 7.0
Thunderbird 1.0.2 versiota aiemmat ohjelmistoversiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva Firefox -selainohjelmisto versioon 1.0.4 osoitteessa:
24.03.2005: Julkaistu 27.04.2005: Lisätty Netscape haavoittuviin ohjelmistoihin 19.05.2005: Lisätty tieto uudesta haavoittuvuuden korjaavasta Netscape ohjelmistoversiosta 20.05.2005: Muutettu haavoittuvuuden korjaavien Mozilla-, Firefox- sekä Netscape -selainohjelmistojen ohjelmistoversiotiedot