Hlavní obsah

Kód napadající nezaplátovaný Firefox se rychle šíří

Novinky, adr

Počítačový kód, který může být použit k napadení uživatelů nezaplátovaného prohlížeče Firefox či Netscape, je volně dostupný na internetu. Program se na síti objevil ve čtvrtek, tedy krátce poté, co Mozilla vydala novou opravenou verzi Firefoxu.

Článek

Uživatelé poslední revize Firefoxu 1.0.7 [celá zpráva] mohou být klidní, zhoubný kód může být použit pouze k napadnutí počítače vybaveného staršími verzemi tohoto prohlížeče.

Jiná situace však panuje v případě browseru Netscape, který je postaven na jádru Firefoxu. Netscape není dosud záplatován, uživatelé tohoto programu tak nejsou v současnosti dobře chráněni před případným útokem.

Prohlížeč Nestcape vyvíjí divize společnosti Time Warner America Online (AOL). AOL odmítla situaci komentovat, uvedl ve čtvrtek server News.com.

Firefox špatně pracoval s názvy IDN

Nejzávažnější problém, jemuž starší Firefox 1.0.6 čelil, byla jeho práce s takzvanými IDN (International Domain Names). IDN jsou názvy domén, které užívají písmen lokálních jazyků. Zneužitím objevené chyby byl útočník schopen převzít kontrolu nad počítačem vybaveným Firefoxem.

Opravený Firefox 1.0.7 je možné stahovat přímo z webu Mozilly. Vývojáři jeho instalaci důrazně doporučují. Podle Berend-Jan Wevera [celá zpráva], který jako první vyvinul funkční exploit pro Firefox 1.0.6, je snadno napadnutelná i betaverze tohoto programu označená jako Firefox 1.5. 

Podle analytické společnosti NetApplications se podíl Firefoxu mezi všemi internetovými prohlížeči pohybuje kolem 8 procent, Netscape používají téměř 2 procenta počítačů připojených ke světové síti. Trhu dominuje Microsoft Internet Explorer s téměř 87%. 

Anketa

Jste-li uživatelem Firefoxu, máte už nainstalovánu jeho nejnovější verzi 1.0.7?
Ano
76,6 %
Ne
23,4 %
Celkem hlasovalo 603 čtenářů.

Reklama

Související témata:

Související články

Nový Firefox bude uveden do několika dnů

Nová verze prohlížeče Mozilla Firefox se objeví "brzy", oznámili ve středu jeho vývojáři. Inovovaný softwarový kód definitivně vyřeší týden starou bezpečnostní...

Výběr článků

Načítám