Firefox の脆弱性

SA25984 - Critical: Highly critical

テスト画面では一応警告が出るようだが、対策はいつものように「信用出来ないサイトへは行かない」。

仏FrSIRTなどが7月10日に公開したアドバイザリーによると、FirefoxWindowsにインストールする過程で導入されるURLハンドラの「FirefoxURL://」に、設計上のエラーが存在する。

IE 経由というか、Firerfox のインストールされた Windows 上のブラウザなら危険性があるだろう。IE からだと無警告で Firefox 側でだけ警告が出るが、Opera だと Unknown protocol という警告が Opera 側でも出る。
firefoxurl
よく「何か英語でゴチャゴチャ出てたけど OK 押した」なんて人に救いはない。その「何か」に十分な情報が書いてあるのだから。