محققین امنیتی برای یافتن اولین حفره امنیتی موجود در سومین نسخه مرورگر فایرفاکس، لازم نبود زمان زیادی صرف کنند: فقط 5 ساعت!
تنها پس از گذشت پنج ساعت از عرضه عمومی این مرورگر، اولین نقطه آسیبپذیر آن که مربوط به امکان اجرای از راه دور کدها میشود، گزارش شد.
شرکت امنیتی Tipping Point روز پنجشنبه اعلام کرد که به فاصله کوتاهی پس از عرضه عمومی فایرفاکس3 گزارشی از بخش سرویس Zero Day Initiative (ایراداتی که برای اولین بار مشاهده میشوند) خود واصل نمود.
این شرکت هنوز جزئیات حفرۀ کشف شده و نام محقق آن را اعلام نکرده و قرار است این اطلاعات تا هنگام آماده شدن وصله، محرمانه باقی بمانند.
این ایراد در زمرۀ «ایرادات بحرانی» دستهبندی شده و به فرد مهاجم اجازه میدهد تا یک کد آلوده را از راه دور بر روی دستگاه مجهز به این نرمافزار اجرا نماید.
بنا به گزارش Tipping Point گزارش این ماجرا به موزیلا ارسال شده و برنامهنویسان این بنیاد درحال حاضر در حال بررسی مشکل و تهیه وصلهای جهت برطرف نمودن ایراد میباشند.