A Mozilla lançou uma nova atualização para o Firefox, focada em corrigir uma falha sobre o serviço de atualização em segundo plano do navegador.
A falha, quando explorada, poderia permitir aos atacantes obterem permissões administrativas no sistema. O Serviço de Manutenção do Firefox é um serviço que se encontra ativo em segundo plano no sistema – opcional no Firefox e Thunderbird – que permite manter o software da empresa atualizado para a versão mais recente.
Este serviço permite também que o navegador seja automaticamente atualizado para as versões mais recentes, sem que os utilizadores tenham de confirmar serem os administradores do sistema para tal ação.
No entanto, foi recentemente descoberta uma falha que poderia permitir escalar as permissões dos utilizadores, obtendo assim acesso administrativo ao sistema pelo mesmo.
Esta falha terá sido corrigida com a versão do Firefox 97, que a empresa também disponibilizou durante o dia de hoje. Como sempre, a melhor forma de prevenção será atualizar o navegador para a versão mais recente o quanto antes.
Nenhum comentário
Seja o primeiro!