Kritieke JavaScript kwetsbaarheid in Firefox 3.5: tijdelijke oplossing beschikbaar

In de nieuwe Mozilla-browser Firefox 3.5 is de eerste ernstige kwetsbaarheid ontdekt. Dit lek in de JavaScript-afhandeling van Firefox is inmiddels ook al openbaar gemaakt. Mozilla heeft nog geen beveiligingsupdate beschikbaar, maar tot die tijd kan de JIT-component in Firefox uitgeschakeld worden.

Het is onbekend of internet criminelen al misbruik maken van het gisteren geopenbaarde lek in Firefox. Voor de zekerheid kan - tot Mozilla een update uitbrengt voor Firefox - de JIT-component van JavaScript uitgeschakeld worden. Dit kan als volgt:

Typ about:config in de adresbalk van Firefox en druk op EnterTyp jit in de zoekbalk bovenaanDubbelklik op de regel javascript.options.jit.content om de waarde in false te veranderen
Dan is Firefox 3.5 niet meer kwetsbaar. De afhandeling van JavaScript wordt wel langzamer door deze noodoplossing. Als Mozilla een update uitbrengt voor dit lek (wat waarschijnlijk wel binnen een week zal gebeuren) dan moet deze functie weer aangezet worden. Dit kan zo:
Typ about:config in adresbalk van FirefoxTyp jit in de zoekbalk bovenaanDubbelklik op de regel met javascript.options.jit.content om de waarde in true te veranderen
Update 17 juli Inmiddels is het probleem verholpen met de uitgave van Firefox 3.5.1 (vergeet niet de waarde weer terug te zetten op true na de update, anders blijft de JavaScript-afhandeling trager!)

Deel dit artikel: 

Reacties

de veilige browser bij uitstek

Inmiddels is de update beschikbaar, dus vergeet niet bovenstaand noodoplossing weer ongedaan te maken. Bovendien lost deze update ook de opstartproblemen op sommige systemen op.
Releasenotes op http://www.mozilla.com/en...

IE geeft namelijk minstens zo grote problemen op dit moment met een zero-day lek waar nog geen oplossing voor is gevonden, daar moet je net zo goed een fix doen! Opera en Chrome zijn dan volgens mij nog de enige veilige opties op dit moment.

http://www.nu.nl/internet...

dan gebruik ik deze browser maar een week niet,,ik wacht dat die update komt van firefox ,,,en dan gebruik ik hem pas wer tot zolang hou ik het bij explore8

Meteen ff doen,Dankjewel gratissoftwaresite.nl voor weer een snelle release.

Reageer