Firefox/SeaMonkey: un fix che apre una falla

Una patch per una vulnerabilità espone le precedenti versioni di Firefox a una nuova vulnerabilità: l'aggiornamento è caldamente consigliato

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Mozilla mette a conoscenza gli utenti della presenza di una vulnerabilità all'interno dei software Firefox 1.5.0.9/2.0.0.1 e SeaMonkey 1.0.7. L'advisory, rilasciato nella giornata di lunedì, invita gli utenti ad aggiornare i propri prodotti alle ultime versioni, in seguito a un problema nell'amministrazione del codice JavaScript che potrebbe permettere a malintezionati di utilizzare codice maligno.

http://www.tomshw.it/articles/20060711/mozilla_firefox.jpg

La fondazione afferma che disabilitare la componente JavaScript non ha alcun effetto e si scusa perchè il problema è nato, abbastanza incredibilmente, da una patch precedente: il fix MFSA 2006-72 è infatti l'imputato che ha dato spazio a questa nuova vulnerabilità.

Fortunatamente le nuove versioni sono immuni e sono già state rilasciate da qualche tempo attraverso gli aggiornamenti automatici; nel caso non abbiate aggiornato la versione del browser, l'upgrade è caldamente consigliato!