Kritische Sicherheitslücke in Firefox 3.5
In Firefox 3.5 befindet sich eine Sicherheitslücke, die vom auf Sicherheit spezialisierten Unternehmen Secunia als "Highly critical" eingestuft wird. Angreifer könnten
diese Schwachstelle im Umgang mit JavaScript ausnutzen, um schädlichen Code in den Arbeitsspeicher einzubringen. Gelingt dies, wäre es sogar möglichen, diesen Code im System auszuführen. Bestätigt wurde die Sicherheitslücke für Firefox 3.5 und der neuen Engine "TraceMonkey", mit der sich JavaScript deutlich schneller als zuvor ausführen lassen soll.
Bis zur offiziellen Behebung durch einen Patch kann man die Lücke über eine kurze Eingabe allerdings manuell schließen: Dazu muss lediglich ein Fenster in Firefox geöffnet werden, in das der Benutzer "about:config" eingibt. Anschließen sollte javascript.options.jit.content sowie javascript.options.jit.chrome auf "false" gesetzt, also deaktiviert werden. Die Lücke ist dann nicht mehr zu missbrauchen, allerdings fehlt anschließend auch die mit Firefox 3.5 eingeführte Beschleunigung.
Weiterführende Links: