image

Mozilla dicht kwetsbaarheid in Firefox voor Android

dinsdag 22 september 2020, 13:03 door Redactie, 3 reacties

De Australische beveiligingsonderzoeker Chris Moberly heeft een kwetsbaarheid in Firefox voor Android gevonden. Mozilla heeft de fout inmiddels hersteld in Firefox for Android 80.1.3. De Australiër ontdekte een fout in de SSDP engine van Firefox versie 79.

Simple Service Discovery Protocol (SSDP) wordt door Android gebruikt om UDP-multicast meldingen te kunnen versturen naar andere apparaten op het netwerk om te zoeken naar de beschikbare apparaten om mee te verbinden. Elk apparaat dat op hetzelfde netwerk is aangesloten, reageert namelijk op het SSDP-bericht en antwoordt met een locatie voor het verkrijgen van gedetailleerde informatie over een UPnP (Universal Plug and Play) apparaat.

Als een kwaadwillende op hetzelfde wifi-netwerk als het slachtoffer is verbonden, kan hij dankzij de kwetsbaarheid toegang krijgen tot het apparaat van het slachtoffer. Daarvoor is geen enkele handeling van het slachtoffer nodig. Om de kwetsbaarheid te misbruiken is het wel nodig dat zowel de aanvaller als het slachtoffer een Android-toestel hebben waarop Firefox is geïnstalleerd.

Moberly heeft de fout gepubliceerd nadat hij eerst Mozilla had gewaarschuwd. Mozilla heeft de kwetsbaarheid gerepareerd in Firefox 80.1.3. De kwetsbaarheid kwam overigens alleen voor in de mobiele versie van Firefox. De desktop- versie van Firefox is niet kwetsbaar voor dit beveiligingslek.

Reacties (3)
23-09-2020, 14:05 door Anoniem
Jammer alleen dat updaten van Firefox voor Android zeer onwenselijk is geworden.
24-09-2020, 11:55 door Anoniem
Door Anoniem: Jammer alleen dat updaten van Firefox voor Android zeer onwenselijk is geworden.
En waarom dan wel? Anders blijft het een loze kreet!
25-09-2020, 09:24 door Anoniem
Door Anoniem:
Door Anoniem: Jammer alleen dat updaten van Firefox voor Android zeer onwenselijk is geworden.
En waarom dan wel? Anders blijft het een loze kreet!

Niet hem, maar Mozilla heeft recentelijk een nieuwe Firefox versie uitgebracht met veel UI/UX aanpassingen die bij velen niet in de smaak viel. Sommigen zijn daarom expres op een oudere versie gebleven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.