Nuevo Firefox 3.5 y su riesgosa vulnerabilidad

Esteban Heinzen  | 

Julio 21st, 2009  |  Publicada el: Noticias

Nuevo Firefox 3.5 y su riesgosa vulnerabilidad

Nuevo Firefox 3.5 y su riesgosa vulnerabilidad

A días del lanzamiento de la versión 3.5 de Firefox, y del disgusto que trajo con la primera vulnerabilidad detectada, surgen fallos aún más críticos.

Esta vulnerabilidad, la cual permitía a los atacantes ejecutar código arbitrario en la máquina afectada, si bien aún no fue parcheada, si se lo ha hecho en su versión de desarrollo. Dicha falla, producto de un error en la gestión al procesar el código java script, puede explotarse introduciendo etiquetas HTML, lo que corromperá la memoria y permitirá la ejecución del código arbitrario.

Si bien este error fue suplido en la versión de desarrollo a los pocos días de ser descubierta, se encontró una nueva y más crítica vulnerabilidad que afecta también la gestión de Unicode y permite, como en el caso anterior, la ejecución de código malicioso.

Éstos fallos han hecho que se generen algunas desconfianzas para con la nueva versión Firefox 3.5 de este navegador, quizás debido a la inusitada proximidad entre el lanzamiento y las vulnerabilidades que se le detectaron.

Si bien Firefox trabajó para solucionar estos problemas en su versión de desarrollo, existen algunas soluciones temporales para la versión 3.5, entre ellas: se recomienda utilizar el navegador en modo seguro, desactivar JavaScript o sencillamente utilizar temporalmente otros navegadores.

Como en este y todos los casos donde la vulnerabilidad es un factor de riesgo importante para la seguridad de las máquinas de los usuarios, existen distintas voces sobre lo verdaderamente sucedido. Pero más allá de que hay quienes aseguran que “la solución ya estaba disponible antes de que se publicara la vulnerabilidad”, lo cierto es que existió y por lo tanto deben tomarse los recaudos necesarios.

El debate acerca de la inoportuna publicación de esta vulnerabilidad en Firefox 3.5 cuando, supuestamente, mozilla ya se estaba trabajando para solucionarlo, es un tema que escapa a la tranquilidad que los usuarios necesitan para trabajar sin riesgos mayores en sus máquinas.

Por eso, es de esperarse que con la misma celeridad con la que se publicó la vulnerabilidad y al mismo tiempo algunos la desmintieron dándola por solucionada, Firefox optimice la seguridad del navegador con una nueva versión que proteja el sistema y erradique los temores y desconfianza que se generaron, sobre todo, en aquellos usuarios que utilizan mozilla como su navegador de preferencia.

Comaprtir:
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Bitacoras.com
  • email
  • Meneame
  • PDF
  • RSS
  • Twitter

Artículos relacionados

  1. Como limpiar los registros del navegador Firefox de Mozilla
  2. Google Chrome: el nuevo navegador de Internet
  3. Mejoras y avances de la nueva versión de Mozilla Firefox
  4. Goldeneye: lo nuevo de VLC Media Player
Bookmark and Share

Deja un comentario

Código de seguridad


Archivos

 

Julio 2009
L M X J V S D
« Jun   Ago »
 12345
6789101112
13141516171819
20212223242526
2728293031  

RSS


Rss Feed Tweeter button Facebook button Delicious button