Mozilla rychle opravila zranitelnost Firefoxu demonstrovanou na Pwn2Own

Aktuality | 03.04.10

Společnost Mozilla předhonila Microsoft i Apple – zranitelnosti demonstrované na hackerské soutěží skupiny Pwn2Own byly opraveny již za týden.




Viz také: Pwn2Own: Po pár minutách padlo, co mohlo, vítězem je Google Chrome

Možné zneužití chyby Firefoxu předvedl německý student vystupující zde pouze pod přezdívkou Nils. Opakovala se tak loňská situace, kdy se témuž člověku podařilo ovládnout počítač s prohlížečem Firefox. Mozilla i tehdy dokázala zareagovat nejrychleji a záplatu uvolnila už za 10 dní.

Nils dokázal letos zneužít zranitelnosti Firefoxu (3.6.2) umožňující porušení paměti. Mozilla tuto chybu při vydání verze 3.6.3 označila jako kritickou. Příslušná oprava se již nabízí prostřednictvím aktualizačních mechanismů zabudovaných do browseru.

Podle vyjádření Mozilly fungoval příslušný exploit pouze proti verzi Firefoxu 3.6, nicméně Mozilla uvolní obdobou opravu i pro verze 3.5, neboť i zde by mohlo teoreticky dojít k obdobnému zneužití. Termín opravy pro verzi 3.5 nebyl stanoven.

Microsoft ani Apple se zatím nevyjádřily, kdy vydají opravy chyb ve vlastních webových prohlížečích, na jejichž základě byly na Pwn2Own demonstrovány úspěšné útoky...

 








Komentáře