A Mozilla ma összesen 11 biztonsági hibát javított a népszerű Firefox webböngészőben. A sebezhetőségek közül 4 darab kritikus:
- File típusú beviteli mezők onBlur attributumának speciális megadásával használatával távoli kódfuttatás idézhető elő.
- Szintén távoli kódfuttatásra alkalmat adó puffer túlcsordulásos sebezhetőség került javításra a http-index-format MIME típusok feldolgozójában.
- A harmadik hiba a same-origin policy megsértésére ad alkalmat munkamenetek visszaállításakor, és lehetőséget biztosít rosszindulató JavaScript kódok futtatására a chrome kontextusban.
- Az utolsó kritikus sebezhetőség a program összeomlásához és a program memóriájának váratlan módosulásához vezet. Ez a hiba több Mozilla terméket is érint: a szintén igen elterjedt Thunderbird e-mail kliensben a JavaScript alapértelmezetten ki van kapcsolva, azonban a Mozilla szakemberei nem zárják ki, hogy pl. nagy méretű képek segítségével hasonló viselkedés idézhető elő ebben az alkalmazásban is.
Készült a ZDNet cikke alapján, a linkért köszönet Troppauer Hümérnek!