Kritiek veiligheidslek in Firefox

Daniel Dupré
0

Firefox update

 

Er is een ernstig veiligheidslek ontdekt in de webbrowser Firefox. Mozilla, het bedrijf achter de browser, heeft de gepatchte versies Firefox 67.0.3 en Firefox ESR 60.7.1 beschikbaar gesteld. Het bedrijf raadt aan de update spoedig te installeren. Het lek is ontdekt door een veiligheidsonderzoeker van Project Zero van Google.

Aanvallers hebben specifiek de webbrowsers Firefox en Firefox ESR in het vizier genomen. Ze maken daarbij gebruik van een veiligheidslek (CVE-2019-11707) waarmee ze de browser kunnen laten crashen. Zoals het er nu uitziet, zijn alle besturingssystemen hier kwetsbaar voor.

Mozilla beschrijft het veiligheidsrisico als ‘critical’. Het betreft een type confusion-lek. Daarmee zou een aanvaller via gemanipuleerde JavaScript-objecten in array.pop op kwetsbare computers een geheugenfout kunnen forceren. Een succesvolle aanval door schadelijke code via zo’n lek te laten uitvoeren is zonder meer realistisch. Indien dit lukt, zouden aanvallers een computer volledig kunnen overnemen. Er zijn momenteel geen verdere details bekend over eventuele aanvallen.

 

Meer informatie over veiligheid lees je in c't 07/2025

Deel dit artikel

Daniel Dupré
Daniel DupréDaniel koestert een liefde voor het in elkaar zetten van zinnen en van computers, en heeft in c't een prachtige mogelijkheid gevonden om beide te combineren.

Lees ook

Nieuwe iiyama TE15A-serie uitgebracht voor zakelijke omgevingen

De Japanse displayfabrikant iiyama zet met de lancering van de TE15A-serie opnieuw een stap vooruit in interactieve technologie voor het onderwijs en ...

KDE Plasma 6.4 release: praktische aanpassingen voor iedereen

Met de release van versie 6.4 verfijnt KDE Plasma zijn desktopervaring voor gebruikers van Linux verder: flexibele tegelstructuren voor virtuele burea...

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er