Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2009 > CERT-FI haavoittuvuustiedote 062/2009

CERT-FI haavoittuvuustiedote 062/2009

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

17.7.2009

Kriittinen haavoittuvuus Mozilla Firefoxissa

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
- ongelman rajoittaminen
Lisätietoja

Mozilla Firefoxin Javascriptin käsittelyssä on havaittu haavoittuvuus. Haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä tietyllä tavalla tehdylle web-sivulle. Haavoittuvuuden avulla hyökkääjän on mahdollista suorittaa omaa koodiaan kohdejärjestelmässä. Haavoittuvuuteen on myös olemassa julkinen hyväksikäyttömenetelmä, ja Mozilla on luokitellut haavoittuvuuden kriittiseksi.

HAAVOITTUVAT OHJELMISTOT:

  • Mozilla Firefox 3.5

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä Mozilla Firefox versioon 3.5.1, lataamalla uusi versio tai käyttämällä Firefoxin omaa päivitystyökalua.

Haavoittuvuutta voi rajoittaa ottamalla Javascriptin JIT (Just-In-Time) kääntäjän pois käytöstä ohjeiden mukaisesti.

LISÄTIETOA:

PÄIVITYSHISTORIA:

17.7.2009, kello 13.57: Julkaistu
17.7.2009, kello 14.58: Tarkennettu haavoittuvaa ohjelmistoversiota.

Sivua päivitetty 17.07.2009   Tulostusversio Tulostusversio