Mozilla dicht kritieke lekken in Firefox
Gepubliceerd: Maandag 26 februari 2007
Auteur: Wilbert de Vries en Maarten Reijnders
Mozilla heeft zeven bugs in Firefox gepatcht. De nieuwste versie van de browser werkt ook beter samen met Windows Vista.
Release 2.0.0.2 van Firefox (voor Windows, Mac OS en Linux) bevat onder meer een oplossing voor het lek dat de Poolse onderzoeker Michal Zalewsky eerder deze maand ontdekte.
De door Zalewsky ontdekte bug maakt het voor kwaadwillenden mogelijk om identificatiecookies van sites te manipuleren. Daardoor is het eventueel mogelijk andermans systeem over te nemen.
De nieuwe beveiligingsupdate werd enige tijd uitgesteld omdat Mozilla de patch voor het nieuw lek van Zalewsky nog wilde testen. De bugfix bevat ook een patch voor een eerder ontdekt kritiek lek waarbij het corrumperen van het geheugen kan leiden tot een crash.
Behalve release 2.0.0.2 heeft Mozilla ook update 1.5.0.10 uitgebracht voor gebruikers van een oudere Firefox-versie. Beide nieuwe versies maken het lastiger om cross site scripting (xss) aanvallen uit te voeren.
Mozilla raadt gebruikers aan om de updates te installeren. Het is mogelijk de nieuwe versies te downloaden via Getfirefox.com of via de updatefunctie van de browser.
Bron: Techworld
