Une des failles jugées critiques permettait à un JavaScript d'obtenir des droits plus importants et de pouvoir exécuter du code associé au script. Cette faille pourrait être utilisée dans l'objectif de récupérer des informations personnelles stockées dans le navigateur grâce à un XSS.
Une seconde faille critique permettait de faire planter
Firefox avec des données corrompues grâce à un Javascript spécialement conçu. Ce dernier permet au pirate de prendre le contrôle de Firefox et d'en extraire toutes les informations disponibles à sa portée.
Une faille jugée importante permettait à un applet Java de'ouvrir des ports sur l'ordinateur utilisateur de l'applet en utilisant le module LiveConnect de Firefox. Sun a mis à jour la JRE (Java Runtime Environnement) pour corriger ce problème mais la Fondation a préféré mettre à jour Firefox au cas où les utilisateurs ne se seraient pas mis à jour vis-à-vis de Java.
Les utilisateurs disposant déjà d'une version Firefox de la branche 2.0 devraient recevoir une mise à jour automatique d'ici 24 à 48 heures. La mise à jour peut également être effectuée manuellement en téléchargeant Firefox sur le site de Mozilla, ou en forçant celle-ci en sélectionnant "Rechercher des mises à jour" dans le menu Aide.
Télécharger Firefox