Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2010 > Helmikuu > Firefox-päivitysten jälkeen kohteena uusi haavoittuvuus

Tietoturva nyt!

19.2.2010

Firefox-päivitysten jälkeen kohteena uusi haavoittuvuus

Mozilla-ohjelmistoihin (Firefox, Thunderbird ja Seamonkey) julkaistiin äskettäin viisi ohjelmistopäivitystä. Päivitysten jälkeen on julkaistu hyökkäysmenetelmä, joka käyttää hyväkseen toistaiseksi paikkaamatonta Firefox 3.6 -selaimen haavoittuvuutta.

Venäläinen haavoittuvuustutkija kertoo julkaisseensa Firefox-selaimen uusinta versiota vastaan toimivan hyökkäystyökalun. Työkalu julkaistiin maksullisen Immunity Canvas -hyökkäystyökalun käyttämän Vulndisco-hyökkäysmenetelmäpaketin uusimmassa versiossa. Hyökkäyksen väitetään mahdollistavan hyökkääjän koodin suorittamisen kohteena olevan käyttäjän tietokoneessa. Firefox-selaimen uusimman version paikkaamatonta haavoittuvuutta hyväkseen käyttävä hyökkäysmenetelmä toimii hänen mukaansa ainakin Windows XP- ja Vista-käyttöjärjestelmissä.

Hyökkäysmenetelmä on toistaiseksi saatavana vain maksaville asiakkaille, mutta sen leviäminen nopeasti esimerkiksi maksuttoman Metasploit-työkalukokoelman kautta on todennäköistä, jos hyökkäys osoittautuu toimivaksi.

Lisätietoa

Sivua päivitetty 19.02.2010   Tulostusversio Tulostusversio