Tietoturva17.4.2008
Mozilla Firefox- ja SeaMonkey -selaimien JavaScriptin käsittelyyn liittyvästä
komponentista on löytynyt haavoittuvuus.
Haavoittuvuutta hyväksikäyttämällä hyökkääjän saattaa olla mahdollista
suorittaa haavoittuvassa järjestelmässä palvelunestohyökkäys tai mahdollisesti
omia komentojaan.
Mozilla Thunderbirdissä käytetään samaa JavaScript- komponenttia kuin
Firefoxissa ja SeaMonkeyssa, joten haavoittuvuus saattaa koskea myös sitä.
Mozilla Thunderbirdissä JavaScript on kuitenkin oletusarvoisesti kytkettynä pois
päältä.
Cert-Fi neuvoo päivittämään ohjelmistot uusimpiin
versioihinsa.
Janne-Pekka Manninen