Firefox gebruikers die niet de meest recente versie van de open source browser geinstalleerd hebben doen er verstandig aan om dit alsnog te doen. Er is namelijk een exploit voor het international domain name (IDN) link buffer overflow lek verschenen waardoor een aanvaller de computer kan overnemen. Ook Netscape gebruikers zijn kwetsbaar voor dit lek, maar voor deze browser is nog geen oplossing verschenen.
Andere exploits voor het IDN lek die eerder deze maand verschenen waren slechts proof-of-concepts waarmee een aanvaller het systeem kon laten crashen. Via PwnZilla 5 kan men echter volledige controle krijgen.
Volgens Dave Kennedy van Cybertrust zou dit lek in Internet Explorer door spyware gebruikt kunnen worden. Met Firefox zou iemand het voor iets heel groots kunnen misbruiken. (MozillaZine)
Deze posting is gelocked. Reageren is niet meer mogelijk.