Επικίνδυνο bug βρέθηκε στον Firefox 3.5

firefox3-5

Ένα σοβαρό bug βρέθηκε τη προηγούμενη βδομάδα στον Firefox 3.5. Σύμφωνα με την ανακοίνωση που έγινε χθες στο blog της Mozilla, το bug βρέθηκε στον Just-in-time (JIT) JavaScript compiler. Το bug θεωρείται critical από τη Mozilla, καθώς άμα το εκμεταλλευτεί κάποιος, μπορεί να τρέξει κακόβουλο κώδικα στον υπολογιστή κάποιου θύματος. Το μόνο που χρειάζεται είναι το θύμα να επισκεφτεί μία κακόβουλη σελίδα. Το bug μπορεί να αντιμετωπισθεί, απενεργοποιώντας το JIT στη JavaScript engine.

Για να το κάνετε αυτό:

1. Πληκτρολογήστε στο address bar "about:config"
2. Βάλτε τη λέξη jit στο Filter Box
3. Κάντε διπλό click στο "javascript.options.jit.content" ώστε το value να γίνει false.

Προσοχή όμως, γιατί κάνοντας disable το JIT, θα έχει ως αποτέλεσμα τη μείωση της λειτουργίας του JavaScript. Οπότε όπως καταλαβαίνεται αυτό είναι απλώς ένα προσωρινό μέτρο, μέχρι να βγει κάποιο security update από τη Mozilla. Φυσικά μόλις βγει το update, όσοι έχουν προβεί στη παραπάνω ενέργεια και έκαναν disable το JIT, θα πρέπει να το ενεργοποιήσουν πάλι, αλλάζοντας τη τιμή πάλι με διπλό click από false σε true. Ένας άλλος τρόπος για να αντιμετωπίσουν οι χρήστες του Firefox 3.5 το συγκεκριμένο bug, είναι να τρέχουν τον Firefox σε safe mode. Το security update αναμένεται να βγει μέσα στις επόμενες μέρες.

[via] [via]

Σχολιάστε >
1 σχόλιο
|
Κατηγορίες:

Τα σχόλια είναι απενεργοποιημένα.