Sebezhetőség miatt vették le a legújabb Firefoxot

2012.10.11. 15:34

Hibás frissítést adott ki a Mozilla Alapítvány, a Firefox 16 egy jól összerakott támadó weboldalnak elárulja, hogy hol járt korábban a felhasználó.

A régi, 15-ös verzió telepítését javasolja a Mozilla azoknak a felasználóknak, akik már frissítettek a 16-os verzióra. A cég egy váratlanul jelentkező hiba miatt visszavonta a népszerű böngésző legújabb frissítését, mert az adatokat szivárogtat ki az ügyesen összeállított támadó weboldalaknak.

A hibát még a szoftver kiadásának napján észlelték a Mozilla mérnökei. Az alapítvány szerint maroknyi embert érint csupán a hiba. "Jelenleg nincs arról tudomásunk, hogy a sebethetőséget nyújtotta lehetőséget bárki kihasználná" - mondta Michael Coates, a Mozilla biztonságért felelős embere. A 16-os verzió javított, valóban biztonságosabb változatát várhatóan csütörtökön adják ki ismét. A Mozilla Alapítvány azt javasolja, hogy aki eddig nem telepítette a 16-os verziószámú frissítést, az várja meg, amíg a legújabb, javított változat megjelenik.

A sebezető böngésző nem figyelmezteti a felhasználót arra, hogy nem a megfelelő variáns van telepítve a gépre. Ha új verziót keresünk vele, akkor azt közli, hogy a legújabb Firefoxot használjuk. A frissítést visszavonása komoly szégyen a Mozillára nézve, megingathatja a Chrome böngészővel komoly versenyt folytató browser biztonságába vetett hitet.