IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Firefox 3.5, vulnerable a un ataque javascript



Un agujero crítico en la forma en que Firefox 3.5 maneja javascript deja la puerta abierta a un serio ataque.

Aunque ya puede encontrarse en Internet un ejemplo del exploit que aprovecha una vulnerabilidad en el procesador javascript de Firefox 3.5, aún no se ha detectado ningún ataque contra este fallo, si bien podrían empezar a producirse en breve, tal y como alerta la firma Secunia. Este tipo de agresión llevaría implícita la visita a una web manipulada especialmente que aprovecha el código oculto para desencadenar el ataque y ejecutar código arbitrario.

Mozilla ya se encuentra preparando un parche, si bien existen algunas opciones temporales para evitar el defecto. Por ejemplo, el Washington Post en su Security Fix sugiere como solución provisional deshabilitar la nueva función de Firefox 3.5 para procesar javascript que, aunque ralentizará la gestión de este tipo de controles, mantendrá protegido el equipo. Los usuarios de Firefox 3.0 que no se hayan actualizado a la nueva versión no son vulnerables a esta brecha.

Hispasec recomienda, además, utilizar otros navegadores pero no Internet Explorer, también objetivo de ataque en estos días.


Autor: CSO
Fecha: 15/07/2009
Votos: 2  
Más sobre:

Mozilla

 vulnerabilidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es