Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Firefox 4 dicht eigen Windows-lek

Door: Jasper Bakker | 02 mei 2011 17:15

None
Apps & Software

De eerste patch voor Firefox 4 dicht een lek in Windows, dat door die nieuwe browserversie zelf is veroorzaakt. Een sinds Vista bestaande bescherming werd niet gebruikt.

Firefox 4 heeft zijn eerste patch gekregen die twee fouten fixt in grafische libraries voor die webbrowser. Die browsercomponenten bleken vatbaar voor een geheugencrash waarbij malware uitgevoerd kan worden. Bovendien hebben de Mozilla-ontwikkelaars de twee libraries oorspronkelijk niet gecompileerd met gebruik van Windows’ geheugenbescherming ASLR (address space layout randomization).

Net zo kwetsbaar als XP

Het in Windows Vista geïntroduceerde ASLR zorgt ervoor dat applicaties en services op Windows op willekeurige geheugenadressen draaien. Malware kan er daardoor niet op vertrouwen dat bepaalde code in bepaalde geheugendelen aanwezig is. De impact van malware op Windows is daardoor flink verminderd.

Mozilla heeft met Firefox 4 nieuwe code gemaakt voor de grafische 3D-technologie WebGL. Twee libraries daarvoor blijken dus niet veilig, meldt de Britse ict-nieuwssite The Register. Firefox 4.0.1 dicht dit lek, dat alleen open staat in de vierde versie van de open source-browser en dan alleen op Windows. Succesvol misbruik van dit lek zou Windows 7 en Vista net zo kwetsbaar maken als XP, meldt Mozilla zelf. Een van de twee lekke WebGL-libraries blijkt ook door Chrome te worden gebruikt. Dat lek is door Google al gedicht.

Bron: Webwereld.nl

0 Reacties op: Firefox 4 dicht eigen Windows-lek

  • Om te reageren moet je ingelogd zijn. Nog geen account? Registreer je dan en praat mee!
  • Er zijn nog geen reacties op dit artikel.

Wanneer je een reactie plaatst ga je akoord
met onze voorwaarden voor reacties.