URI-Problem im Firefox noch nicht endgültig behoben

Ende Juli sorgte eine URI-Lücke im beliebten Open-Source-Browser Firefox für Aufsehen.Die Entwickler reagierten und veröffentlichten mit dem Update 2.0.0.6 eine neue Version. Die allerdings darf bestenfalls als Workaround betrachtet werden. Denn sicher ist Firefox noch immer nicht, das URI-Problem besteht weiter.

Zu diesem Schluss sind jetzt auch die Entdecker des Sicherheitslecks, Billy Rios and Nate McFeters, gekommen. In ihrem Blog berichten sie, dass es ihnen abermals gelungen sei, via präparierter Pfade fremde Anwendungen zu starten.

Weil aber die Firefox-Entwickler dies offensichtlich wussten und die 2.0.0.6-Version scheinbar nur eine „Vorab-Problemlösung“ darstellt, um Zeit zu gewinnen, haben die zwei Blogger in ihrem Beitrag keinen Details über das alte, neue Problem veröffentlicht, um die Arbeiten an einem Patch nicht zu behindern. Mehr als ein Screenshot und ein paar wenige allgemeine Informationen werden im Blogeintrag nicht gezeigt beziehungsweise genannt.

Im Übrigen ist nicht nur Firefox betroffen. Auch der Open-Source-Messanger Miranda und der VoIP-Client Skype sollen neben weiteren Anwendungen von dieser URI-Lücke betroffen sein.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben