Android

Bug dans Firefox 3.5.1 n'est pas exploitable, Mozilla dit

How To Fix A Newer Version Of uTorrent Is Already Running Error [100% WORKING]

How To Fix A Newer Version Of uTorrent Is Already Running Error [100% WORKING]
Anonim

Un bug découvert dans la dernière version de Firefox n'est pas exploitable, a déclaré Mozilla dimanche, répondant à des rapports d'une autre vulnérabilité dans le navigateur.

Mozilla a publié Firefox 3.5.1, le dernière version du navigateur, jeudi dernier. La version corrigée plusieurs trous de sécurité récemment découverts dans la version 3.5, qui est sorti en Juin. Parmi les failles de sécurité qui ont été fermées, il y avait une faille critique qui permettait à un attaquant d'installer et d'exécuter du code sur un PC sans aucune interaction de la part de la victime.

3.5.1 qui pourrait être utilisé pour accéder à un ordinateur ou lancer une attaque par déni de service distribué.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

"Les rapports de la presse et de diverses agences de sécurité ont incorrectement indiqué que ceci est exploitable Notre analyse indique que ce n'est pas le cas, et nous n'avons vu aucun exemple d'exploitabilité », a écrit Mike Shaver, vice-président de l'ingénierie de Mozilla, dans un article du blog dimanche.

Le bogue provoque Firefox 3.5 et Firefox 3.5.1 », explique Shaver, qualifiant le crash de« sûr et immédiat ».

Le bug peut aussi provoquer le crash de Firefox 3.0 et 3.5 sur les ordinateurs Apple.

"Un crash se produit dans la bibliothèque système ATSUI (partie de OS X), en raison de ce qui semble être un échec de vérification des résultats d'allocation", a déclaré Shaver, ajoutant que le même problème pourrait affecter d'autres applications utilisant des bibliothèques de gestion de texte dans MacOS X. "Nous avons signalé ce problème à Apple, mais dans le cas où ils ne fournissons pas de correctif, nous chercherons à implémenter des atténuations dans le code Mozilla. "