Firefox 3.5'ta İlk Güvenlik Açığı

  • Konbuyu başlatan Konbuyu başlatan zαzα
  • Başlangıç tarihi Başlangıç tarihi
2
EXE RANK

zαzα

Fexe Kullanıcısı
Puanları 0
Çözümler 0
Katılım
2 Şub 2009
Mesajlar
2,220
Tepkime puanı
0
Puanları
0
Yaş
36
zαzα
Geçtiğimiz günlerde popüler tarayıcı Firefox'un 3.5 sürümü duyurulmuştu. Kısa bir süre sonra da bu sürümde keşfedilen ilk güvenlik açığı güvenlik uzmanları tarafından duyuruldu. Secunia ve VUPEN tarafından onaylanan güvenlik açığı özel olarak hazırlanmış web sayfalarındaki font etiket manipülasyonu ile meydana gelmekte. Buffer overflow (hafıza taşması) oluşturan güvenlik açığı ile birlikte dışarıdan kurbanın bilgisayarında kod çalıştırmak mümkün.
Windows Vista'da çalışan güvenlik açığı temel olarak JavaScript'leri kullanmakta. Windows 7'de denendiğinde ise script'in kapanması gerektiğini gösteren bir uyarı çıkmakta. Kritik olarak nitelendirilen güvenlik açığı Mozilla'ya bildirilse de henüz bir yama söz konusu değil bu nedenle geçici olarak tarayıcınızda JavaScript'i geçici olarak iptal etmeniz güvenlik açısından faydalı olacaktır.
Bunun için about:config sayfasında "javascript.options.jit.content" değerini "false" yapmanız yeterli.
 
Geri
Üst