Beveiligingsonderzoeker DoHyun Lee heeft een kwetsbaarheid gevonden in de VPN-software van Mozilla. Door de kwetsbaarheid zou een hacker die toegang tot een systeem heeft ook systeemrechten kunnen krijgen om een apparaat geheel over te nemen.
Kwetsbaarheid
De kwetsbaarheid die ontdekt werd door onderzoeker DoHyun Lee is dat Mozilla VPN een OpenSSL-configuratie van een onveilige directory kan laden. Een kwaadwillende zou door dit lek systeemrechten kunnen vergaren. Wanneer een hacker beperkte rechten en toegang tot het systeem zou hebben kan deze door de kwetsbaarheid dus al de volledige controle over een apparaat krijgen.
De beveiligingsonderzoeker heeft de kwetsbaarheid gemeld bij Mozilla. Mozilla heeft direct een beveiligingsupdate uitgebracht voor de VPN. Met de update is de kwetsbaarheid verholpen.
Mozilla VPN
Mozilla is bij de meeste mensen voornamelijk bekend door hun veelgebruikte Firefox-browser. Recent besloot het bedrijf ook een VPN op de markt te brengen. Momenteel huurt Mozilla hun servernetwerk nog van de gerenommeerde VPN-provider Mullvad.
Mozilla heeft nog veel verbetering te boeken voordat hun VPN-service zich kan meten aan de betere en gebruiksvriendelijkere VPN-providers. Beveiligingslekken als deze tonen ook aan dat er nog werk aan de winkel is.
Voor gebruikers van Mozilla VPN is het verstandig om nu te updaten naar Mozilla VPN 2.7.1., mocht dat nog niet automatisch gebeurd zijn.
