00:33 Firefox 3.6.12: закрываем уязвимость | |
Всего два дня понадобилось компании Mozilla, чтобы закрыть обнаруженную опасную уязвимость в браузере Firefox. Речь идет об ошибке безопасности в обозревателе Firefox, которая была
обнаружена во вторник, 26 октября. Злоумышленникам удалось тогда
внедрить нежелательный код на сайт Нобелевской премии; посещавшие его
пользователи Firefox перенаправлялись на посторонний ресурс и
подвергались атаке вредоносного программного обеспечения, загружавшегося
на их компьютеры посредством особого скрипта, который, собственно, и
эксплуатировал упомянутую уязвимость. Теперь же, когда разработчиками подготовлено и выпущено необходимое
исправление, представленной в последней версии Firefox 3.6.12 ошибка более не
актуальна.
Обновление является кроссплатформенным, поскольку теоретически
уязвимость можно было эксплуатировать под любой операционной системой
(хотя атака через сайт Нобелевской премии угрожала лишь пользователям
Windows). Что касается беты Firefox 4, то она обладает иммунитетом к
этой ошибке - соответственно, ее обновлять не потребуется. Сообщается, что Mozilla выразила признательность сотрудникам TSOC -
специализированного подразделения норвежской компании Telenor,
осуществляющего мониторинг безопасности ресурсов Интернета, - за
своевременное выявление уязвимости. Некоторые подробности о нашумевшей атаке были опубликованы также в
блоге Avira. Аналитик компании назвал вредоносное программное
обеспечение, задействованное в этом инциденте, "любительским" продуктом.
"На данный момент невозможно точно сказать, почему для атаки на столь
важную и ценную 0-day уязвимость использовалась явно 'кулхакерская'
разработка; обычно киберпреступники эксплуатируют подобные ошибки
безопасности при помощи более качественных вредоносных программ,
предназначенных для извлечения финансовой выгоды", - написал он. Скачать последнюю версию программы, можно отсюда.
| |
|
Всего комментариев: 0 | |