Tech hvg.hu 2010. március. 25. 07:59

Firefox verziófrissítés: sos kritikushiba-foltozás

A Firefox 3.6.2-es verziószámú legújabb frissítése hetekkel a tervezett időpont előtt már letölthető, illetve a böngésző automatikusan frissíti magát, ha úgy állítottuk be.

A javítás igen gyors volt: a hibát  ugyanis alig pár hete találta Evgeny Legerov biztonsági szakértő. A kritikus szintű besorolást kapott biztonsági rés hivatalos neve: „WOFF heap corruption due to integer overflow” – magyar nyelven ez annyit tesz, hogy egy ügyes hacker képes lefagyasztani a böngészőt a letölthető betűtípusok kitömörítésének hibáját kihasználva, majd a lefagyás után újraindított böngészővel ártalmas kódokat végrehajtani a felhasználó gépén.

A hiba részletes leírása és 3.6.2 frissítési lista, valamint a cikk végén a közvetlen letöltési link megtalálható a techline.hu cikkében.

 

Hirdetés