CERT-FI haavoittuvuustiedote 139/2007
19.10.2007
Mozilla Firefox -ohjelmiston haavoittuvuuksia
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Mozilla Foundation on julkaissut Firefox 2 -selaimeen ohjelmistopäivityksen, joka korjaa kahdeksan haavoittuvuutta. Kaksi haavoittuvuuksista on luokiteltu kriittisiksi. Haavoittuvuudet liittyvät muun muassa JavaScript-koodin ja URI-protokollien käsittelyyn. Haavoittuvuudet saattavat mahdollistaa muun muassa luottamuksellisten tietojen paljastumisen. Kriittisiksi luokiteltuja haavoittuvuuksia hyväksikäyttämällä hyökkääjä saattaa saada suoritetuksi kohdejärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
- Mozilla Firefox 2.0.0.7 ja aiemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä ohjelmistoversiolla 2.0.0.8, joka on ladattavissa osoitteesta:
http://www.mozilla.com/
LISÄTIETOA:
PÄIVITYSHISTORIA:
19.10.2007, kello 9.27: Julkaistu
| Sivua päivitetty 19.10.2007 |
|
 |
Tulostusversio |