Незалатанная дыра в Mozilla Firefox 3.5

Незалатанная дыра в Mozilla Firefox 3.5
SANS сообщает , что в Mozilla Security Blog подтверждено существование в дикой природе и активное использование хакерами действующего эксплойта обнаруженной и опубликованной вчера Secunia высоко критичной уязвимости в последней версии Firefox.

Текст експлойта опубликован на milw0rm.com вопреки недавнему сообщению владельца сайта о прекращении его действия. Успешное выполнение эксплойта стартует Windows Calculator. По имеющимся данным, эксплойт был успешно воспроизведен на Windows Vista и провалился на Windows 7 RC1.

В качестве временного решения проблемы, Mozilla рекомендует отключить опцию javascript.options.jit.contentвabout:config.Пользователи дополнения NoScript находятся в стравнительной безопасности, так как потенциально уязвимы только с тех сайтов, для которых уже разрешено выполнение JavaScript.

Патча пока нет, рекомендую следить за обновлениями Firefox в меню Help->Check for Updates
Alt text

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

Vlad Styran

информационно. безопасно.*