Liberação ocorre uma semana antes do planejado e resolve vulnerabilidade de segurança que poderia entregar controle do PC a invasor remoto.
A Mozilla liberou o Firefox 3.6.2 uma semana antes do planejado. A atualização, que foi anunciada na noite de segunda-feira (22/3), resolve alguns problemas de instabilidade e diversas vulnerabilidades de segurança, principalmente a descrita como Bug 552216, que poderia permitir a um invasor executar código malicioso no sistema alvo.
O Firefox é o navegador número dois da web, atrás apenas do Internet Explorer, e é amplamente utilizado como substituto do IE em empresas ao redor do mundo. Combinados, o IE e o Firefox têm 85% do mercado, deixando os 15% restantes para serem divididos entre os concorrentes.
O Firefox experimentou um aumento dramático em downloads - pelo menos na Alemanha - em seguida à descoberta que uma brecha no Internet Explorer havia sido explorada para lançar ataques contra o Google e outras empresas.
A Alemanha, seguida de perto pela França, recomendou que empresas e usuários abandonassem o Internet Explorer para assegurar que não seriam afetados por ataques.
Desafio
Agora o Firefox se encontra diante do mesmo desafio. A Alemanha recomendou oficialmente que empresas e pessoas abandonassem o Firefox como defesa contra uma falha descoberta recentemente.
A brecha de segurança do Firefox tem, no entanto, alcance limitado. Apenas o Firefox 3.6 é afetado, e a exploração só funcionará em Firefox sobre Windows XP ou Vista. Os administradores de TI não precisam se preocupar com os milhões de PCs com Linux, Mac OS X e Windows 7 que rodam Firefox.
Responder à demanda de segurança o mais rapidamente possível - e prevenir qualquer tipo de êxodo em massa de usuários alemães - é a principal razão para o lançamento antecipado do Firefox 3.6.2.
Um post no blog Mozilla Developer News recomenda enfaticamente que "todos os usuários do Firefox atualizem para a última versão. Se você já tem o Firefox 3.6, receberá uma mensagem automática em até 48 horas. Essa atualização também pode ser aplicada manualmente, selecionando o botão "Check for Updates" (verificar atualizações) no menu Help (ajuda)".
Site: IDG Now!
Data: 23/03/2010
Hora: 17h55
Seção: Segurança
Autor: Tony Bradley
Link: http://idgnow.uol.com.br/seguranca/2010/03/23/firefox-corrige-falha-de-seguranca-com-atualizacao-3-6.2/