Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 034/2010

CERT-FI haavoittuvuustiedote 034/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

19.2.2010

Haavoittuvuus Mozilla Firefox -selaimessa

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Mozilla Firefox-selaimesta on löydetty haavoittuvuus, jonka avulla hyökkääjä voi suorittaa haluamansa ohjelmakoodia kohdejärjestelmässä selaimen käyttäjän oikeuksin. Haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä tietyllä tavalla muokatulle sivustolle.

Päivitetty 26.2.2010: Ilmoitetusta haavoittuvuudesta ei ole vieläkään tullut lisätietoja eikä vahvistusta.

Päivitetty 19.3.2010: Mozilla on vahvistanut haavoittuvuuden ja ilmoittaa, että korjattu versio ohjelmistosta julkaistaan 30.3.2010.

Päivitetty 23.3.2010: Mozilla on julkaissut korjatun version ohjelmistostaan etuajassa.

HAAVOITTUVAT OHJELMISTOT:

  • Mozilla Firefox 3.6
Aikaisemmat versiot eivät ole haavoittuvia. On myös huomioimisen arvoista, että versiota 3.6.1 ei koskaan ole julkaistu.

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuva ohjelmisto versioon 3.6.2 käyttäen automaattista päivitystyökalua tai lataamalla korjattu versio Mozillan sivuilta.


LISÄTIETOA:

PÄIVITYSHISTORIA:

19.2.2010, kello 14.45: Julkaistu
26.2.2010, kello 11.05: Päivitetty tieto vahvistamattomuudesta
19.3.2010, kello 22.10: Päivitetty tieto haavoittuvuuden vahvistuksesta ja korjausaikataulusta
23.3.2010, kello 11.29: Päivitetty tieto haavoittuvuuden korjauksesta

Sivua päivitetty 23.03.2010   Tulostusversio Tulostusversio