Overslaan en naar de inhoud gaan

Mozilla dicht 11 lekken in Firefox

Naast de 6 kritieke patches voor Firefox 3.0.11 , Thunderbird 2.0.0.22 en SeaMonkey 1.1.17 geeft Mozilla aan 2 andere patches ‘hoge’ prioriteit. Het belang van de resterende 4 patches is hetzij ‘gematigd’ (2) hetzij ‘laag’ (2).
Business
Shutterstock
Shutterstock

De helft van de kritieke lekken houdt verband met JavaScript en de ‘rendering engine’ van Firefox en andere Mozilla-producten zoals Thunderbird, dat zijn browser-engine deelt met Firefox. Deze kwetsbaarheden kunnen leiden tot corruptie van het geheugen. Mozilla zegt te vermoeden dat op zijn minst een deel van de kwetsbaarheden “met enige moeite” kan worden misbruikt om willekeurige programmacode ten uitvoer te brengen op de pc van het slachtoffer.

Verder blijkt het mogelijk te rommelen met Secure Sockets Layer (SSL), een voorziening in de browser om beveiligde transacties uit te voeren. Dat gebeurt door het Connect-verzoek aan een proxy server te onderscheppen en het antwoord te voorzien van kwaadaardige code. Voorwaarde is wel dat het slachtoffer een proxy heeft ingesteld. Opmerkelijk is dat deze kwetsbaarheid mede is ontdekt door drie onderzoekers van Microsoft.

Andere lekken waar de patches mee afrekenen zitten onder andere in het ‘spoofen’ (vervalsen) van webadressen door middel van ongeldige Unicode-lettertekens en de beveiliging van cookies.

De patchronde van eind vorige week is de vijfde dit jaar voor Firefox 3. De vorige security update dateert van 27 april. Mozilla dichtte toen ijlings een lek dat zijn ontwikkelaars per abuis hadden laten ontstaan in de Windows-versie van Firefox.

Meer informatie over de laatste patches is te vinden in een overzicht op de website van Mozilla.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in