Mozilla web tarayıcısı ve bundan türetilen ürünlerin çeşitli güvenlik açıklarından etkilendiği rapor edildi. Açıklardan en ciddi olanı saldırganların uzaktan istedikleri kodu çalıştırabilmelerine izin veriyor.
VU#237257 - Mozilla - addSelectionListener kullanarak imtiyaz yükseltme
VU#421529 - Mozilla - crypto.signText() bir hafıza taşmasından etkileniyor
VU#575969 - Mozilla - nesne prototipleri imtiyaz yükseltme açığı
VU#243153 - Mozilla - XUL attribute geçersiz URL açığı
VU#466673 - Mozilla'daki çeşitli hafıza bozulması açıkları
Çözüm:
Bu açıkların etkisi Javascript disable edilerek hafifletilebilir.
Açıklar aşağıdaki sürümlerde giderildi:
Mozilla Fİrefox 1.5.0.4
Mozilla Thunderbird 1.5.0.4
SeaMonkey 1.0.2
http://www.mozilla.org/Kaynak:
http://www.us-cert.gov/cas/techalerts/TA06-153A.htmlEtkilenen Sistemler
Etkilenenler:
Mozilla SeaMonkey
Firefox web browser
Thunderbird eposta istemcisi
Etkilenmeyenler:
Mozilla Fİrefox 1.5.0.4
Mozilla Thunderbird 1.5.0.4
SeaMonkey 1.0.2