AfterDawn logo

Firefoxissa paha reikä, paikka vasta tulossa

Teemu Laitila Teemu Laitila
12 kommenttia

Suositussa Firefox-selaimessa on havaittu vakava haavoittuvuus, joka mahdollistaa hyökkääjän ottaa saastuneen koneen hallintaansa. Ongelma koskee Firefoxin 3.5 ja 3.6 versioita. Haavoittuvuuden havaitsi Norjalainen Norman ASA -tietoturvayhtiö, kun haittakoodi oli saastuttanut Nobel-palkinnosta kertovan sivuston.

Jos käyttäjä vierailee haavoittuvalla selainversiolla haittakoodia levittävällä sivustolla, ohjelma asentuu käyttäjän koneelle huomaamattomasti. Haittaohjelma pyrkii seuraavaksi ottamaan yhteyden Taiwanissa sijaitsevaan palvelimeen ja yhteyden saatuaan avaa tien hyökkäjäälle.

Firefoxin sisäänrakennetu suodatin estää tällä hetkellä pääsyn saastuneelle Nobel-sivustolle, mutta hyökkäyskoodia saatetaan käyttää muuallakin, varoitetaan Mozillan tietoturvablogissa. Yhtiö kertoo, että se on tietoinen ongelmasta ja korjaus yritetään saada ulos mahdollisimman pikaisesti.


Väliaikaisratkaisuksi suositellaan joko Javascriptin poistamista kokonaan käytöstä tai NoScript-laajennuksen käyttöä.

Päivitys: Haavoittuvuus on saatu paikattua ja selainten pitäisi asentaa päivitykset itsestään.

12 KOMMENTTIA

Ergopad1/12

Firefox on eilisen hitti, IE9 huomisen.

Zo3L2/12

Kovin on Firefoxia kehuttu turvalliseksi, nopeaksi ja kaikinpuolin parhaaksi selaimeksi. Mites nyt? Tuliketulla on havaittu paha reikä, ja voisi veikata että jonkun kone kaapataan ja tuliketusta lähtee haukku liikkeelle. Toki ihan aiheesta. Itse ainakin vaihtaisin selaimen heti jos näkisin vastaavan laisen uutisen IE:n kohdalla.

IE8 itsellä käytössä siis.

jampt3/12

Tämän takia Chrome

jartar4/12

Lainaus, alkuperäisen viestin kirjoitti Zo3L:

Kovin on Firefoxia kehuttu turvalliseksi, nopeaksi ja kaikinpuolin parhaaksi selaimeksi. Mites nyt? Tuliketulla on havaittu paha reikä, ja voisi veikata että jonkun kone kaapataan ja tuliketusta lähtee haukku liikkeelle. Toki ihan aiheesta. Itse ainakin vaihtaisin selaimen heti jos näkisin vastaavan laisen uutisen IE:n kohdalla.

IE8 itsellä käytössä siis.


IE:ssä ollut vaikka millä mitalla tuon tason ongelmia joten vaihtoonhan se sulla menee.

Ei mikään selain ole sataprosenttisen turvallinen mutta FF:n ehdoton vahvuus on se että tieturvaongelmiin suhtaudutaan vakavuudella ja ne pyritään korjaamaan niin nopeasti kuin mahdollista.

Sokar805/12

Lainaus:

Tämän takia Chrome

Ja Google onkin maailman turvallisin yhtiö

Vaikka Chrome olis turvallinen ulkopuolisilta uhilta entäs Chromen tallentamat tiedot jota Google ite käyttää ?

Tuli kettua käytän koska ohan palomuurit keksitty jo ajat sitten

ArttuH5N16/12

Lainaus, alkuperäisen viestin kirjoitti Sokar80:

Lainaus:

Tämän takia Chrome

Ja Google onkin maailman turvallisin yhtiö

Vaikka Chrome olis turvallinen ulkopuolisilta uhilta entäs Chromen tallentamat tiedot jota Google ite käyttää ?

Tuli kettua käytän koska ohan palomuurit keksitty jo ajat sitten


http://www.mikropc.net/kaikki_uutiset/article516997.ece

MPC-Kromi korjaa tuon ongelman. Chromiumista en sitten tiedä. Valistakaa joku minua!

daim0n7/12

Lainaus, alkuperäisen viestin kirjoitti Zo3L:

Kovin on Firefoxia kehuttu turvalliseksi, nopeaksi ja kaikinpuolin parhaaksi selaimeksi. Mites nyt? Tuliketulla on havaittu paha reikä, ja voisi veikata että jonkun kone kaapataan ja tuliketusta lähtee haukku liikkeelle. Toki ihan aiheesta. Itse ainakin vaihtaisin selaimen heti jos näkisin vastaavan laisen uutisen IE:n kohdalla.

IE8 itsellä käytössä siis.

lol. aikamoinen rölli

SuomiP8/12

nyt näyttäisi olevan paikattu.. nopeaa työtä :D

OneMember9/12

Kuten olemme tottuneet tähänkin tuli korjaus nopeasti, eli alle vuorokaudessa.

Tuksu8210/12

Lainaus, alkuperäisen viestin kirjoitti Zo3L:

Kovin on Firefoxia kehuttu turvalliseksi, nopeaksi ja kaikinpuolin parhaaksi selaimeksi. Mites nyt? Tuliketulla on havaittu paha reikä, ja voisi veikata että jonkun kone kaapataan ja tuliketusta lähtee haukku liikkeelle. Toki ihan aiheesta. Itse ainakin vaihtaisin selaimen heti jos näkisin vastaavan laisen uutisen IE:n kohdalla.

IE8 itsellä käytössä siis.

Päivän naurut... joo rölläystähän se varmaan.

Jarska9211/12

vai että IE... itse en kyllä koskisikaan... (kirjoitan juuri tätä viestiä IE:llä...) <- krhm, nojoo muttaku koulun koneella ja mun käyttäjällä ei toimi jostain syystä firefox >_<

nohjoo, mutta kotona tulee suorastaan paha olo käyttää IE:tä, tykkään niin paljon enemmän tuliketusta ja chromesta, chromea käytän tällä hetkellä pääselaimena.

ja ainahan sitä on näitä haavoittuvuuksia mitäs tosta, mutta se on tärkeintä, että niitä korjataan^^

Michelola12/12

Lainaus, alkuperäisen viestin kirjoitti Sokar80:

Lainaus:

Tämän takia Chrome

Ja Google onkin maailman turvallisin yhtiö

Vaikka Chrome olis turvallinen ulkopuolisilta uhilta entäs Chromen tallentamat tiedot jota Google ite käyttää ?


no tähän ongelmaan auttaa foliohattu

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT