Joshua Perrymon heeft een lek in Mozilla, Mozilla Firefox en Mozilla Thunderbird ontdekt, waardoor kwaadaardige websites de Windows "shell:" functionaliteit kunnen gebruiken. Het probleem is dat Mozilla de toegang tot de "shell:" URI handler niet beperkt. Dit stelt websites in staat om verschillende programma's, die met specifieke extenties geassocieerd zijn, aan te roepen. Het is alleen mogelijk om bestandsnamen, en geen parameters, aan deze programma's door te geven, waardoor het starten van applicaties beperkt wordt. Wordt de bug met een fout of lek in een geassocieerd programma gecombineerd, dan zou het mogelijk zijn om willekeurige code uit te voeren. Volgens Secunia hoeft de bug niet persé als een lek gezien te worden. Het "lek" is alleen aanwezig in de Windows versies van de betreffende programma's, Mac en Linux gebruikers hoeven geen actie te ondernemen. Meer informatie en patches kunnen op deze pagina gevonden worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.