Android

Σφάλμα στο Firefox 3.5.1 δεν είναι εξοργιστικό, το Mozilla λέει

Could not initialize the application's security component error in Mozilla® Firefox

Could not initialize the application's security component error in Mozilla® Firefox
Anonim

Ένα σφάλμα που ανακαλύφθηκε στην τελευταία έκδοση του Firefox δεν είναι εκμεταλλεύσιμο, δήλωσε η Mozilla την προηγούμενη Κυριακή απαντώντας σε αναφορές για άλλη ευπάθεια στο πρόγραμμα περιήγησης

Mozilla κυκλοφόρησε το Firefox 3.5.1 τελευταία έκδοση του προγράμματος περιήγησης, την περασμένη Πέμπτη. Η απελευθέρωση διέθετε αρκετές πρόσφατα ανακαλυφθείσες τρύπες ασφαλείας στην έκδοση 3.5, η οποία κυκλοφόρησε τον Ιούνιο. Ανάμεσα στις τρύπες ασφαλείας που έκλεισαν ήταν μια κρίσιμη ευπάθεια που επέτρεπε σε έναν εισβολέα να εγκαταστήσει και να εκτελέσει κώδικα σε έναν υπολογιστή χωρίς καμία αλληλεπίδραση από το θύμα.

Την Παρασκευή, άρχισαν να αναδύονται αναφορές για μια ευπάθεια υπερχείλισης buffer που βασίζεται σε στοίβα στον Firefox 3.5.1 που θα μπορούσαν να χρησιμοποιηθούν για να αποκτήσουν πρόσβαση σε έναν υπολογιστή ή να ξεκινήσουν μια κατανεμημένη επίθεση άρνησης εξυπηρέτησης. Αλλά μετά την εξέταση της αναφερθείσας ευπάθειας, η Mozilla ανέφερε ότι δεν συμβαίνει αυτό.

Οι εκθέσεις του Τύπου και των διαφόρων υπηρεσιών ασφαλείας έχουν αναφέρει εσφαλμένα ότι πρόκειται για εκμεταλλεύσιμη η ανάλυσή μας δείχνει ότι δεν είναι και δεν έχουμε δείξει κανένα παράδειγμα εκμετάλλευσης », γράφει ο Mike Shaver, αντιπρόεδρος της μηχανικής της Mozilla, σε μια θέση blog την Κυριακή.

Το σφάλμα προκαλεί Firefox 3.5 και Firefox 3.5.1 για να καταρρεύσει σε έναν υπολογιστή με Windows, αλλά δεν δίνει πρόσβαση σε επιτιθέμενο στον υπολογιστή, είπε ο Shaver, καλώντας τη συντριβή "ασφαλής και άμεση".

Το σφάλμα μπορεί επίσης να προκαλέσει τη θανάτωση των Firefox 3.0 και 3.5 σε υπολογιστές της Apple. > "Μια συντριβή εμφανίζεται μέσα στη βιβλιοθήκη συστήματος ATSUI (μέρος του OS X), λόγω της αποτυχίας ελέγχου των αποτελεσμάτων", δήλωσε ο Shaver προσθέτοντας ότι το ίδιο ζήτημα μπορεί να επηρεάσει και άλλες εφαρμογές χρησιμοποιώντας βιβλιοθήκες χειρισμού κειμένων στο MacOS X. "Έχουμε αναφέρει αυτό το ζήτημα στην Apple, αλλά σε περίπτωση που αυτοί δεν παρέχουμε μια λύση που θα εξετάσουμε για την εφαρμογή μετριασμών στον κώδικα Mozilla.