Noticias

Un exploit permite inyectar código en Firefox (ACTUALIZADO)

Fecha de Publicación

Un exploit permite inyectar código en Firefox El equipo de seguridad de Mozilla se está apresurando en publicar ha publicado una revisión para su navegador Mozilla, su buque insignia, después de publicarse un código de ataque que se aprovecha de una vulnerabilidad desconocida.

El exploit fue publicado este pasado miércoles sin previo aviso, y ataca a una vulnerabilidad presente en las versiones del navegador para Windows, Mac y Linux, que podría ser usada para ejecutar código en el ordenador. Los desarrolladores de Mozilla han calificado la vulnerabilidad como crítica y urgente, y aunque afirman que ya lo tienen solucionado, no publicarán Firefox 3.0.8 hasta principios de la semana que viene. Aún se desconoce si el fallo también afecta a Thunderbird.

Esta es la segunda vulnerabilidad crítica encontrada en Firefox en un corto espacio de tiempo. Tal y como publicamos a principio de esta semana, un usuario de la Universidad de Oldenburg (Alemania) usó una vulnerabilidad que le permitió comprometer la seguridad del navegador. A fecha de hoy no hay constancia de ningún ataque que use esta vulnerabilidad.

El add-on No-Script puede mitigar un poco la incidencia de este exploit, pero mientras está activa se recomienda no visitar páginas sospechosas.

ACTUALIZADO:  Debido a la importancia de estos bugs, Mozilla YA HA PUBLICADO Firefox 3.0.8, versión que corrige los dos fallos que citábamos en este artículo. Como siempre, felicidades al equipo de Mozilla por su rápida actuación.

Comparte este artículo

Free Internet Security - WOT Web of Trust
2011 Un exploit permite inyectar código en Firefox (ACTUALIZADO).
Powered by Joomla 1.7 Templates