Uppdatera Firefox för att undvika utnyttjande som stjäl filer från din hårddisk

click fraud protection

Firefox har stött på ett allvarligt säkerhetsproblem som gör att angripare kan stjäla filer från din hårddisk köra med någon JavaScript-baserad teknik för att infiltrera din dator genom Firefox webbläsare. För att lösa detta har Mozilla släppt en säkerhetskorrigering som kommer att lösa detta problem, om du uppdaterar din Firefox-webbläsare utan dröjsmål.

De som använder Firefox bör inte slösa bort tid och uppdatera sin webbläsare till den senaste versionen 39.0.3. De som använder Firefox Extended Support version som till exempel för företag eller i skolor, bör uppdateras till 38.1.1. Detta utnyttjande kan endast skada datorer eftersom det drar fördel av hur Firefoxs PDF-visare interagerar med andra delar av webbläsare. Därför kan Android-användare sluta oroa sig eftersom Android-versionen av webbläsaren inte kommer att påverkas, vilket bekräftas av Danial Veditz, Mozillas säkerhetschef.

Det här problemet uppmärksammades av Mozilla av en användare som lade märke till en annons på en rysk nyhetssajt som använde ett utnyttjande för att söka efter känsliga filer. Information laddades sedan upp till en ukrainsk server utan att användaren var medveten om det och till och med inte lämnade några tecken på dess skadliga aktivitet på användarens dator.

Enligt Veditz var skadlig programvara inriktad på Windows- och Linux-datorer, även om det teoretiskt sett är möjligt att även påverka Mac-användare genom att modifiera denna skadliga programvara.

Skadlig programvara letade efter mycket specifika filer på Windows, nämligen konfigurationsfiler för vissa FTP-uppladdningsprogram inklusive Filezilla, S3 Webbläsare, subversion-versionskontrollsystemet, PSI Plus och Pidgin-chattklienter eftersom de är mycket populära alternativ för krypterad meddelanden.

Om du använder Mozilla Firefox på din hemdator kan du påverkas om du använder något av programmen ovan. Först och främst bör du gå igenom dem alla och ändra alla nycklar och lösenord som är relaterade till dem. Om du inte har dessa program, är det fortfarande mycket tillrådligt för dig att uppdatera webbläsaren eftersom andra utnyttjar kan försöka dra fördel av detta fel och leta efter känsliga filer på din dator.

Om du vill uppdatera din Firefox-webbläsare, klicka i det övre högra hörnet av din webbläsare och sedan på ett frågetecken i rullgardinsmenyn som visas. Välj sedan Om Firefox och leta efter uppdateringar. Här kan du också se numret på den version som för närvarande körs på din dator. Om det är 39.0.3 är din dator skyddad mot nämnda utnyttjande.