انتشار 10 اصلاحیه برای فایرفاکس
اصلاحیههای منتشر شده علاوه بر مشکلات فایرفاکس،
مشکلات موجود در کلاینت ایمیل Thunderbird و بسته نرم افزار Seamonkey را
نیز برطرف میکند.
گروه U.S. Computer Emergency Readiness Team هشدار داد که مشکلات موجود در فایرفاکس میتواند به مهاجمان اجازه دهد تا از راه دور کد دلخواه را اجرا نمیاند، از محدودیت های دسترسی عبور نمایند، یک حمله انکار سرویس را ایجاد نمایند یا اطلاعات حساس را بدست آورند.
محصولات فایرفاکس که تحت تاثیر این مشکلات قرار دارند عبارتند از: Firefox 25، Firefox ESR 24.1، Firefox Extended Support Release (ESR) 17.0.10، Thunderbird 24.1، Thunderbird ESR 17.0.10 و Seamonkey 2.22.
از جمله رخنه هایی که در این اصلاحیه ها برطرف شده است چندین مشکل امنیت حافظه در موتور مرورگر میباشد که در کلاینت ایمیل Thunderbird موزیلا و Seamonkey، یک بسته برنامه کاربردی و ابزارهای توسعه دهنده وب وجود دارد.
با توجه به راهنمایی امنیتی شرکت موزیلا، این مشکلات به عنوان به روز رسانی MFSA 2013-93 برچسب گذاری شده است. در این راهنمایی امنیتی آمده است که شواهد نشان میدهند تحت شرایط خاصی تخریب حافظه اتفاق میافتد و احتمال دارد که مهاجمان با سوئ استفاده از این مشکلات بتوانند از راه دور کدی را اجرا نمایند.
موزیلا گفت: چهار آسیبپذیری دیگر میتوانند به طور بالقوه برای ایجاد خرابی مورد سوء استفاده قرار بگیرند.
یکی از آسیبپذیریها در رده امنیتی "پرخطر" قرار دارد که میتواند برای افشای اطلاعات بر روی سیستم محلی کامپیوتر مورد سوء استفاده قرار گیرد.
در ماه آگوست گروه TOR هشدار داد که یک آسیبپذیری در Firefox ESR ممکن است برای جمع آوری اطلاعات از روی کامپیوترهایی که وبسایتهایی را مشاهده میکنند که به عنوان سرویس های پنهان TOR پیکربندی شده است مورد سوء استفاده قرار گیرد.
منبع:
ماهر
[ یکشنبه هفدهم آذر ۱۳۹۲ ] [ 14:24 ] [ مهندس برقی ]
[ ]
