Achtung: Schwere Sicherheitslücke im Firefox 3.5!

Wie Mozilla im Blog mitteilt, enthält der erst vor wenigen Tagen erschienene Firefox mit der Versionsnummer 3.5 eine kritische Sicherheitslücke JavaScript betreffend.

Besucht man mit dem Browser eine mit Schadcode verseuchte Seite, kann es sein, dass der Browser diesen ausführt. Um diese Sicherheitslücke temporär zu schließen, ohne den Browser wechseln zu müssen, sollte die “Just-in Time-Komponente” der JavaScript-Engine ausgeschaltet werden.

Um die Komponente auszuschalten und so die Lücke zu schließen, geht man folgendermaßen vor:

  1. In der URL-Zeile about:config aufrufen
  2. Bestätigen Sie die eventuell auftauchende Meldung
  3. Tippen Sie im Filter “jit” ein
  4. Suchen Sie in den Ergebnissen die Zeile “javascript.options.jit.content
  5. Klicken Sie doppelt auf den Wert, er ändert sich von “true” auf “false

Diese Änderung sollte nur zur Fehlerbehebung verwendet werden, sobald die Lücke gefixt ist, sollte der Wert wieder per Doppelklick auf “true” geändert werden.

Alternativ kann der Firefox auch im “Safe Mode” genutzt werden.

jit_fix

(Abbildung ähnlich, da hier nachgestellt)

via: Puhs Blog

Dieser Beitrag wurde unter Computer, Internet, Recht abgelegt und mit , , , , , , , , , , , , , , , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Zeig's Ihnen!
Auf Twitter: | Auf Facebook: Facebook | In den VZ-Netzwerken: VZ-Netzwerke

Zeig's mir!
Mit Flattr:

Eine Antwort auf Achtung: Schwere Sicherheitslücke im Firefox 3.5!

  1. bloodywing sagt:

    Gut zu wissen noch verwende ich 3.0.11 und bin gerade am 3.5 emergen.
    Immer wieder hilfreich ist auch NoScript, damit bekommen nur vertrauenswürdige Seiten Zugriff auf js Funktionen von Firefox.

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>