Faille critique pour Firefox

Publié le par Webfree79

Malgré le succès que connait le navigateur, il n'est malheureusement pas exempt de quelques failles ! C'est ce que dit aujoud'hui le site FrSIT (French Security Incident Response Team) qui à découvert une faille critique dans Firefox : "Extensions" Remote Code Execution.
Cette faille, qui concerne aussi la dernière version 1.0.3, pourrait être exploitée par des pirates pour exécuter à distance des commandes.


Le problème provient d'une erreur au niveau de la gestion des paramètres "src" et "iconURL", qui ne filtre pas correctement ces paramètres.

Les pirates pourraient alors exploiter cette vulnérabilité pour compromettre le système vulnérable par le biais d'une page web ou un email contenant un code javascript malicieux.


En attendant la correction de ce problème, il vous suffit de désactiver la fonction Javascript dans les options (menu Outils).
Sachez tout de même que sur son site la fondation Mozilla
a modifié la version actuelle en téléchargement de façon à ce que la fonction install en y ajoutant des chiffres aléatoires, interdisent l'exécution de commandes à distances.


Publicité
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article