Firefox の脆弱性
SA25984 - Critical: Highly critical
テスト画面では一応警告が出るようだが、対策はいつものように「信用出来ないサイトへは行かない」。
仏FrSIRTなどが7月10日に公開したアドバイザリーによると、FirefoxをWindowsにインストールする過程で導入されるURLハンドラの「FirefoxURL://」に、設計上のエラーが存在する。
IE 経由というか、Firerfox のインストールされた Windows 上のブラウザなら危険性があるだろう。IE からだと無警告で Firefox 側でだけ警告が出るが、Opera だと Unknown protocol という警告が Opera 側でも出る。
よく「何か英語でゴチャゴチャ出てたけど OK 押した」なんて人に救いはない。その「何か」に十分な情報が書いてあるのだから。