

Kritische updates beschikbaar gesteld voor Firefox, Mozilla en Thunderbird.
Programma: Mozilla, Firefox en Thunderbird
Versie:
Besturingssysteem: Alle
Samenvatting
Voor de webbrowsers Firefox en Mozilla en voor het e-mail programma Thunderbird zijn een aantal updates beschikbaar gesteld. Hierin worden 7 kwetsbaarheden opgelost waarvan er 3 vrij kritisch zijn.
Gevolgen
De meest kritische beveiligingslekken die gevonden zijn maken het voor kwaadwillenden mogelijk om willekeurige programma's uit te voeren met als gevolg:
- (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, komen in handen van kwaadwillenden.
- Essentiële computerbestanden kunnen worden verwijderd, waardoor de computer niet meer werkt.
Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn. - De computer wordt gebruikt bij aanvallen gericht op andere computers op het Internet.
Oplossingen
Installeer zo snel mogelijk de beschikbare updates voor uw producten:
Mozilla FireFox:
Mozilla Thunderbird:
Linux versie:
Mac OS X:
Links
Technische details
Van de 7 opgeloste kwetsbaarheden zijn er 3 zeer ernstig. De 3 meest kritische beveiligingslekken zijn:
Het niet goed kunnen verwerken van vCards. In het mechanisme dat verantwoordlijk is voor het weergeven van vCards is een kwetsbaarheid gevonden die kan worden misbruikt voor het uitvoeren willekeurige programma's
Verwerken van hostnamen in een URL waarin karakters worden gebruikt die niet in de standaard ASCII-tabel voorkomen. Indien een URL wordt benaderd waarin de hostnaam niet bestaat uit standaard ACSII-karakters, kan er willekeurige code worden uitgevoerd. Een voorbeeld van zo'n URL is "http://AAAAAAAAAAAAAAèAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"
Verwerken van bepaalde BMP-plaatjes. Er is een kwetsbaarheid gevonden in het mechanisme dat verantwoordelijk is voor het verwerken van BMP-plaatjes. Indien een speciaal aangepast plaatje wordt geopend kan er willekeurige code worden uitgevoerd op de PC.
Bron: waarschuwingsdienst.nl
============================================
============================================
Persoonlijke reactie:
Zo zie je maar dat terwijl FireFox populairder begint te worden dat ook daar de lekken naar boven komen. Voorlopig surf ik er nog wel even meedoor, best fijne browser
