Lücken beim Firefox extrem kritisch

Uhr | Aktualisiert
Vor zwei Tagen hat Mozilla auf zwei neue Sicherheitslücken beim Open-Source-Browser Firefox aufmerksam gemacht. Diese sind nun vom Sicherheitsexperten Secunia als "extrem kritisch" eingestuft worden, weil unterdessen Exploits zur Verfügung stehen. Die Lücken wurden in der Version 1.0.3 des Browsers entdeckt, laut Secunia könnten aber auch andere Releases betroffen sein.
Zum einen handelt es sich um IFRAME-Javascript-URLs, die im Kontext anderer Links nicht entsprechend geschützt sind. Zum andern werden an "InstallTrigger.install()" übergebene Werte nicht richtig geprüft. In Kombination beider Lücken kann von aussen auf einem System schädlicher Code ausgeführt werden. Die Mozilla-Foundation empfiehlt, Javascript zu deaktivieren und verspricht einen Patch.