Grave vulnerabilidad en Firefox 1.0.3 y versiones anteriores.


8 de Mayo de 2005

La nueva versión (y anteriores) del famoso navegador gratuito Firefox, es vulnerable a la ejecución de código, programas, etc. sin permiso del usuario.

La nueva vulnerabilidad afecta todas la versiones de Firefox y aun no hay parche para solucionar el problema, aunque se prevé que sea publicada en los próximos días.

Una solución temporal es deshabilitar la opción de JavaScript:

Menú de Herramientas -> Preferencias... ->Características Web:

desmarcar la casilla "Activar JavaScript"




Ejemplo del exploit;
Mozilla Firefox 1.0.3 Remote Arbitrary Code Execution Exploit
http://www.frsirt.com/exploits/20050507.firefox0day.php

http://seguridad.internautas.org / www.seguridadenlared.org

Asociación de Internautas. hemeroteca.internautas.org