
La société de sécurité Secunia vient de découvrir une faille pour Firefox 2. Elle concernerait Firefox 2.0.0.4 ainsi que ses versions inférieures dans un environnement Windows et serait jugée hautement critique.
L'erreur serait dû à une mauvaise gestion des adresses URI du type FirefoxURL (firefoxurl://). Il en résulte qu'elle pourrait être exploitée par un attaquant distant afin de compromettre le système pris pour cible via l'envoi de code arbitraire notamment lors de la visite d'une page Web piégée avec le navigateur Internet Explorer de Microsoft, dixit notre confrère Generation-NT.
Notez pour finir que certains chercheurs pensent que le navigateur de Microsoft est l'unique cause de ce problème...