Νέος Firefox 36.0.4 επιδιορθώνει τα zero-day του Pwn2Own

Οι άμυνες του προγράμματος περιήγησης της Mozilla ηττήθηκαν δύο φορές στο φετινό Pwn2Own. Όμως το ίδρυμα κυκλοφόρησε άμεσα την περασμένη εβδομάδα την έκδοση 36.0.3 και σήμερα την επόμενη ενημερωμένη έκδοση Firefox 36.0.4 που αντιμετωπίζει ένα ελάττωμα που επέτρεψε την αύξηση προνομίων από το πρόγραμμα περιήγησης χρησιμοποιώντας μια ευπάθεια που υπάρχει κατά την επεξεργασία περιεχομένου SVG.Firefox 36.0.4

Το ελάττωμα ανακάλυψε ο ερευνητής ασφαλείας Mariusz Mlynski, ο οποίος κέρδισε 55.000 δολάρια.

Το συμβουλευτικό δελτίο ασφαλείας που εξέδωσε το ίδρυμα Mozilla για τη κρίσιμη ευπάθεια CVE-2015-0818, έρχεται να συμπληρώσει το προηγούμενο patch της έκδοσης 36.0.3 το οποίο όπως φαίνεται δεν ήταν πλήρη.

Το ίδρυμα Mozilla, αναφέρει όμως ότι κατάφερε να επιδιορθώσει άλλη ευπάθεια που παρουσιάστηκε στο Pwn2Own 2015 από τον ερευνητή ασφάλεια ilxu1a.

Ο ilxu1a κατάφερε να διαβάσει τι γράφεται στην μνήμη του προγράμματος περιήγησης και να εκτελέσει αυθαίρετο κώδικα στο τοπικό σύστημα, παίρνοντας τον έλεγχό του.
Το ελάττωμα ασφαλείας που επιδιορθώθηκε αναφέρεται σαν CVE-2015-0817 και έχει καθοριστεί από τον Firefox 36.0.3, 31.5.2 Firefox ESR και SeaMonkey 2.33.1.

Αυτή τη στιγμή, Mozilla έχει κλείσει όλα τα zero-day που παρουσιάστηκαν στο Pwn2Own hacking διαγωνισμό που πραγματοποιήθηκε στο ConSecWest του Vancouver την περασμένη εβδομάδα.

Κατεβάστε τη νέα έκδοση στα Ελληνικά

Firefox 36.0.4 Windows
Firefox 36.0.4 Mac
Firefox 36.0.4 Linux

How useful was this post?

Click on a star to rate it!

Average rating / 5. Vote count:

No votes so far! Be the first to rate this post.

Αφήστε ένα Σχόλιο

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *