Mozilla acaba de
publicar Firefox 3.5.1, la primera actualización de seguridad y estabilidad de Firefox 3.5, con la que se corrige un
fallo grave de seguridad o
vulnerabilidad en su componente "TraceMonkey" que se descubrió hace unos días, fallo para el que
ya existen "exploits" (programas que permiten aprovecharse del fallo) públicamente disponibles que, una vez insertados en páginas web maliciosas, puede provocar la ejecución del programa arbitrario deseado por el atacante para los que naveguen por ese sitio web con la versión del navegador Firefox vulnerable (únicamente la 3.5 de lanzamiento).
Ya hay numerosas páginas web en Internet aprovechándose del fallo mediante esa vía.
Es más que recomendable, para aquellas organizaciones y usuarios del navegador Firefox que se hubieran descargado la versión 3.5 y no tengan activa la actualización automática, que
actualicen a la versión 3.5.1, si bien es
posible esquivar la posibilidad de aprovechamiento del fallo deshabilitando la opción
javascript.options.jit.content
mediante la interfaz de configuración avanzada (accesible mediante la URL especial about:config)
Entradas relacionadas:
No hay comentarios:
Publicar un comentario