Firefox passe en 39.0.3 : mise à jour de sécurité

07 août 2015 à 08h51
0
La découverte d'une vulnérabilité déjà exploitée a poussé Mozilla à rapidement proposer une mise à jour de sécurité pour son navigateur Firefox, qui passe en version 39.0.3.

La fondation Mozilla a rapidement réagi à la découverte d'une vulnérabilité, déjà exploitée par des assaillants, au sein de son navigateur Firefox. Elle distribue de ce fait une mise à jour, estampillée 39.0.3, dont l'installation est conseillée sans délai à l'ensemble des utilisateurs desktop du logiciel. C'est la découverte d'un pan de code malicieux, distribué par l'intermédiaire d'une publicité sur un site média russe, qui a entraîné la localisation de cette faille.

D'après Mozilla, la vulnérabilité découlerait de l'interaction entre le module de lecture des PDF au sein de Firefox (PDF Viewer) et le mécanisme de same origin policy, qui sert à restreindre l'interprétation d'un script aux ressources chargées depuis la même origine que la page en cours d'affichage. « La vulnérabilité n'autorise pas l'exécution de code arbitraire, mais l'exploit permettait d'injecter un JavaScript dans le contexte local, ce qui lui permettait de chercher et envoyer des fichiers locaux potentiellement sensibles », indique Mozilla.

La fondation a suivi le chemin suivi par ce JavaScript et souligne que sur les machines Windows, il cherche tout particulièrement à localiser les fichiers de configuration de clients FTP populaires. Sous Linux, il ciblerait les fichiers de configuration généraux du système, ainsi que tous les contenus ayant trait au chiffrement (ssh), aux bases de données ainsi qu'aux scripts shell. Les utilisateurs Mac ne semblent pas concernés par cet exploit en particulier, mais la vulnérabilité mérite tout de même d'être corrigée. L'absence de PDF Viewer au sein de la déclinaison Android de Firefox explique que cette version ne soit pas mise à jour.

0226000008134256-photo-firefox-39-0-3.jpg

Alexandre Laurent

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech,...

Lire d'autres articles

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech, que ça concerne le grand public, l'entreprise, l'informatique ou Internet. Milite pour la réhabilitation de Après que + indicatif à l'écrit comme à l'oral, grand amateur de loutres devant l'éternel, littéraire pour cause de vocation scientifique contrariée, fan de RTS qui le lui rendent bien mal.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page