الأمن الإلكتروني

شركة موزيلا تؤكد وجود عيب بسيط في متصفحها الشهير فايرفوكس

أكدت شركة (Mozilla) أن العيب الموجود في متصفحها الشهير (Firefox) والخاص بتعامله مع لغة (JavaScript) تؤثر فقط على عمل المتصفح حيث يمكنها أن توقفه عن العمل. ويأتي هذا التأكيد ليُكذب تلك التقارير التي ظهرت الأسبوع الماضي حول إمكانية شن هجمات اليوم صفر من خلال تلك الثغرة.

وكان اثنان من الباحثين وهما ميشكا شبيلموك و أندروا ويبولوسي قد قاما مؤخراً بعرض يوضح طريقة حدوث هذا الهجوم من خلال تلك الثغرة وكان هذا العرض قد تم ضمن فعاليات مؤتمر (ToorCon) الخاص بالهاكرز. وكان هذان الباحثان قد أكدا كذلك أن السبب الرئيسي لتلك المشكلة هي طريقة تعامل المتصفح مع لغة (JavaScript) الموجودة في بعض المواقع الإلكترونية.

وكان من بين الحضور مديرة القطاع الأمني في موزيلا ويندو شنايدر والتي أعربت عن استيائها من عرض هؤلاء الهاكرز لطريقة الهجوم من عبر تلك الثغرة ولكنها شككت كذلك في أمر ذلك العيب حيث أكدت أنه مجرد طريقة جديدة للهجوم عبر ثغرة معروفة مسبقاً.

وقامت شركة (Mozilla) بمراجعة تلك الثغرة جيداً وهو ما جعلها تنشر رأيها على مدونتها الخاصة حيث قللت من خطورة تلك الثغرة كما أرفقت برأيها بيان من الباحثة ميشكا شبيلموك تتراجع فيه عن رأيها القائل بأن متصفح فايرفوكس ملئ بالعيوب والثغرات الأمنية والتي أكد بعض الهاكرز أنهم يعرفون منها نحو 30 ثغرة مختلفة وهو ما نفته الباحثة أيضاً.

وبالعودة إلى رأي الشركة سنرى أنها قللت من خطورة هذه الثغرة والتي أشارات إلى أن أقصى ما للهاكر عمله عبر تلك الثغرة هو إيقاف المتصفح بدون وقوع أي ضرر على جهاز المستخدم. وفي نفس الإطار أعلنت الشركة أنها ستعمل جاهده لحل تلك المشكلة من جذورها.

زر الذهاب إلى الأعلى