Szene.News » neue Firefox-Version schließt QuickTime-Sicherheitslücke
21.09.2007 / 17.35
Die Firefox-Entwickler haben nun doch reagiert. Die Sicherheitslücke, die durch präparierte QuickTime-Dateien ausgenutzt werden kann, wird mit der neuesten Version des Firefox, 2.0.0.7, geschlossen.
Mit Hilfe einer manipulierten qtl-Datei und dem QuickTime-Plug-In für Firefox konnten Angreifer beliebigen JavaScript-Code über den Browser in das Betriebssystem einschleusen. Die ursächliche Lücke ist bereits seit September letzen Jahres bekannt, Apple hat zum Problem jedoch bis heute keine Stellungnahme abgegeben.
Firefoxnutzern mit Quicktime-Plug-In sollten baldmöglichst auf die neue Version des Firefox updaten. Der Download steht unter http://www.mozilla.com bereit.