CERT-FI haavoittuvuustiedote 150/2008
17.12.2008
Firefox-versiossa 3.0.5 korjattu useita haavoittuvuuksia
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Firefox-selainohjelman versio 3.0.5 on julkaistu. Selaimesta on korjattu useita haavoittuvuuksia, joista osa voi mahdollistaa hyökkääjän koodin suorittamisen käyttäjän tietokoneessa. Osa haavoittuvuuksista koskee myös Thunderbird-sähköpostiohjelmistoa. Suurinta osaa Thunderbirdiä koskevista haavoittuvuuksista voidaan rajoittaa poistamalla Javascript käytöstä.
Päivitys Firefoxin Windows-versioon 2.0.0.19 ei sisältänyt korjauksia kaikkiin haavoittuvuuksiin. Uusi päivitysversio 2.0.0.20 on julkaistu.
HAAVOITTUVAT OHJELMISTOT:
- Firefox 3: versiota 3.0.5 aikaisemmat versiot
- Firefox 2: versiota 2.0.0.20 aikaisemmat versiot
- SeaMonkey: versiota 1.1.14 aikaisemmat versiot
- Thunderbird: versiota 2.0.0.19 aikaisemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto korjattuun versioon. Huomaa myös uusi Firefoxin päivitysversio 2.0.0.20.
LISÄTIETOA:
PÄIVITYSHISTORIA:
17.12.2008, kello 11.40: Julkaistu
19.12.2008, kello 22.30: Lisätty tieto uudesta Firefox 2 -päivityksestä
31.12.2008, kello 11.31: Lisätty tieto Mozilla Thunderbird 2.0.0.19 julkaisusta
| Sivua päivitetty 26.03.2009 |
|
 |
Tulostusversio |