Les failles de sécurité provenaient d’une mauvaise gestion du moteur DOM (Document Object Model), d’un débordement de mémoire lors du traitement du type MIME "http-index-format" et et d’une erreur au sein du moteur JavaScript permettant d’afficher des informations contenues dans la mémoire et d’exécuter un code malicieux.
D’autres vulnérabilités affectaient la fonction de restauration de session qui permettait d’exécuter un code javascript avec les privilèges du moteur "Chrome" et de contourner les mesures de sécurité afin d’envoyer des informations sur un autre domaine que celui visité.
Correction :
Nous vous recommandons vivement d’installer la version 3.0.4 ou 2.0.0.18 disponible sur le site officiel :
http://www.mozilla-europe.org/fr/firefox/
- Lien extranet XMCO :
http://xmcopartners.com/veille/client/index.xmco ?nv=1226571461
Source et suite de l'article GLOBAL SECURITY MAG