Hoch kritisch
Firefox-Schwachstelle in höhere Risikoklasse eingestuft

Mozilla hat eine kürzlich bekannt gewordene Schwachstelle in Firefox mit „hohes Risiko“ eingestuft.
Die Schwachstelle erlaubt Angreifern Zugriff auf lokale Dateien. Add-Ons, die als „Flat packages“ statt .jar-Archive installiert sind, können von Bösewichtern ausgenutzt werden. Mit einer speziell präparierten chrome://-Adresse in bestimmten HTML-Tags lässt sich die Lücke ausnutzen.
Mozilla hat eine Liste bereitgestellt, die nicht-jar-Add-Ons auflistet. Sollten Anwender eines dieser Pakete installiert haben, ist das System angreifbar. Der Fehler ist in den Release-Kandidaten für Firefox 2.0.0.12 bereits bereinigt. Die finale Version soll am fünften Februar 2008 erscheinen. (jdo)
Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.
| Links zum Thema IT-Sicherheit | Angebot |
|---|---|
| Bookshop | Bücher zum Thema |
| eBooks (50 % Preisvorteil) | eBooks zum Thema |
| Software-Shop | Virenscanner |
Gratis-Apps für Smartphones und Tablet-PCs
Holen Sie sich die kostenlosen TecChannel-Apps für
iPhone, iPad, Android, bada und Windows 7 Slate. Oder nutzen Sie mobil.tecchannel.de für alle Geräte.
Mehr zum Thema


