Android

ข้อผิดพลาดใน Firefox 3.5.1 ไม่สามารถใช้ประโยชน์ได้, Mozilla Says

มันไม่ง่ายเลย

มันไม่ง่ายเลย
Anonim

ในวันศุกร์ที่รายงานเริ่มเกิดปัญหาช่องโหว่ buffer overflow ใน Firefox 3.5.1 ที่สามารถใช้เพื่อเข้าถึงคอมพิวเตอร์หรือเริ่มการโจมตีแบบปฏิเสธการให้บริการแบบกระจาย แต่หลังจากตรวจสอบช่องโหว่ที่รายงานไว้ Mozilla กล่าวว่าไม่ใช่กรณีดังกล่าว

"การอ่านรายงานโดยสื่อมวลชนและหน่วยงานรักษาความปลอดภัยต่างๆได้ระบุว่าไม่ถูกต้อง ข้อผิดพลาดการวิเคราะห์ของเราระบุว่าไม่เป็นเช่นนั้นและเราไม่เคยเห็นตัวอย่างของการใช้ประโยชน์ได้ "Mike Shaver รองประธานฝ่ายวิศวกรรมของ Mozilla กล่าวในบทความโพสต์เมื่อวันอาทิตย์ที่ผ่านมา

ข้อผิดพลาดนี้ทำให้ Firefox 3.5 และ Firefox 3.5.1 "ความปลอดภัยและทันที"

ข้อผิดพลาดนี้อาจทำให้ Firefox 3.0 และ 3.5 ล้มเหลวในคอมพิวเตอร์ของ Apple

"ความผิดพลาดเกิดขึ้นภายในห้องสมุดระบบ ATSUI (ส่วนหนึ่งของ OS X) เนื่องจากความล้มเหลวในการตรวจสอบผลการปันส่วน" Shaver กล่าวว่าการเพิ่มปัญหาเดียวกันนี้อาจส่งผลกระทบต่อแอพพลิเคชันอื่นโดยใช้ไลบรารีจัดการข้อความใน MacOS X "เราได้รายงานปัญหานี้แก่ Apple แต่ในกรณีที่พวกเขา ไม่ได้ให้การแก้ไขเราจะดูการใช้ mitigations ในรหัส Mozilla "