Etkileri: Çapraz Site Betik Çalıştırma, Servis Kullanımı Engelleme (DoS), Sistem erişimi
Mozilla firefox'da uzaktan yararlanılabilen güvenlik açıkları olduğu rapor edildi.
1) windows.location özellikleğini ayarlamadaki bir "race condition" problemi, sahte HTTP Referer başlığı yaratmada ve CSRF saldırıları gerçekleştirmede kullanılabiliyor.
2) Detayları verilmeyen bazı açıklar hafızanın bozulmasına yol açabiliyor ve potansiyel olarak istenilen kodun çalıştırılmasında kullanılabiliyor.
Açıkların 2.0.0.10 öncesi sürümlerde olduğu rapor edildi.
Çözüm:
2.0.0.10 sürümüne güncelleyin
http://www.mozilla.com/firefox/
Kaynak: http://secunia.com/advisories/27725/
Ref1: http://www.mozilla.org/security/announce/2007/mfsa2007-38.html
Ref2: http://www.mozilla.org/security/announce/2007/mfsa2007-39.html
Re: Mozilla Firefox Güvenlik Açıkları
2.0.0.11 çıktı.
Netscape'de de açıklar çıkmış
Benzer etkileri olan açıklar Netscape içinde rapor edilmiş. 9.0.0.4'e güncellemek gerekiyor.
http://browser.netscape.com/downloads/
http://browser.netscape.com/releasenotes/
2.0.0.10 a güncelleyelim, bu da ciddi bir açık
Help menüsü "Check for Updates" seçeneği ile güncelledim. Unutmadan güncellemek lazım.