Wie Firefox gebruikt loopt toch het risico om slachtoffer van een beveiligingslek in Internet Explorer te worden. Daarvoor waarschuwt beveiligingsonderzoeker Billy Rios. Vaak wordt een alternatieve browser geadviseerd als oplossing voor zero-day lekken in Microsofts browser. Toch biedt dit geen honderd procent bescherming. "Helaas is de situatie niet zo eenvoudig. In sommige gevallen is het mogelijk om ongerelateerde applicaties op de machine van de gebruiker via de browser te besturen."
Via verschillende plugins is het bijvoorbeeld mogelijk om van Firefox naar Internet Explorer te springen, om Microsofts browser een willekeurige pagina te laten openen. Voor zijn proof-of-concept gebruikt Rios Firefox, IE en Adobe Reader. Internet Explorer is in dit scenario wel als standaard browser ingesteld, maar volgens de onderzoeker is dat bij veel bedrijven het geval.
Door het openen van deze PDF in Firefox, wordt vervolgens IE gestart en een willekeurig opgegeven pagina geladen. Het probleem speelt niet alleen met Firefox, maar ook met Safari en Opera, aldus Rios.
Deze posting is gelocked. Reageren is niet meer mogelijk.