0
Bewaar meld een fout Verstuur {T}print

Veiligheidsrisico in Mozilla producten

Patches en updates al uit

09 juli 2004 | Lars Pasveer
Patches en updates al uit
ZDNet.nl
De ontwikkelaars van Mozilla waarschuwen voor een potentieel gevaar in de Firefox browser en Thunderbird mailclient. Ook de Mozilla browser is kwetsbaar. Voor alle programma's is een patch of update beschikbaar.

Het probleems spitst zich toe op een uit te buiten gat in de configuratie van Firefox en Thunderbird, leggen de ontwikkelaars uit op een informatiepagina. Het stelt kwaadwillenden in staat om programma's uit te voeren op de computer. Het probleem treft overigens alleen gebruikers van Windows: Linux en Mac blijven buiten schot.

In het Bugzilla foutmeldingsrapport 250180 wordt het probleem belicht: door het "shell" commando in Firefox/Thunderbird aan te roepen, kan toegang worden verkregen tot het bestandssysteem van Windows. Wie een bestand aanroept dat niet bestaat, laat Mozilla permanent vensters openen, tot het systeem crasht.

De ontdekker van het lek, Keith McCanless, erkent dat het shell-commando een functionaliteit is, en niet per se een echte bug. Maar, zo schrijft hij, het werd blijkbaar ook door Microsoft als een gevaar gezien, want in het eerste servicepack voor Internet Explorer werd zulke shell-toegang via de browser afgesloten.

Op dezelfde informatie-pagina staan pleisters voor Firefox en Thunderbird en heldere instructies hoe deze zijn toe te passen. Wie dat liever niet doet, kan direct een gepatchte versie van de software downloaden: beide programma's stegen een versiepuntje en zijn nu als respectievelijk Firefox 0.9.2 en Thunderbird 0.7.2 beschikbaar. Lees meer artikels over : firefox, thunderbird, bug, lek

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »