Beveiligingsonderzoeker Thor Larholm, die onlangs in Firefox en Thunderbird een ernstig lek ontdekte, heeft de exploits voor de kwetsbaarheid online gepubliceerd. De exploits werken op Firefox 2.0.0.5 en Thunderbird 1.5 t/m 2.0.0.4. In Thunderbird 2.0.0.5 werd het lek per ongeluk gepatcht. Aangezien dit zes dagen geleden is, heeft volgens de onderzoeker iedereen voldoende tijd gehad om te upgraden naar de nieuwe versie.
Omdat het lek in oude Thunderbird versies nog aanwezig is, worden deze gebruikers allemaal dringend aangeraden om te updaten naar de meest recente versie, 2.0.0.5.
Via het beveiligingslek is het mogelijk om andere programma's uit te voeren. Hoe dit precies gedaan kan worden, inclusief verschillende voorbeelden, legt Larholm hier uit. Mozilla heeft inmiddels het nieuwste Firefox lek in onderzoek, en waarschuwt gebruikers om voorzichtig te zijn bij het bezoeken van onbekende websites.
Deze posting is gelocked. Reageren is niet meer mogelijk.