Quelques jours après la parution d’un patch pour combler cette faille, nous apprenons qu’un informaticien aurait développé un code permettant d’exploiter la faille non-patchée.
Nous ne pouvons que vous encouragez à télécharger ce patch en attendant la version 1.5 de Firefox qui sera « sure ».
Berend-Jan Wever, étudiant néerlandais en informatique a prévenu la fondation via la liste de diffusion dédié à la sécurité qui lui aurait fallu 3 heures pour trouver le code à exploiter. S’il y ait arrivé si rapidement: pourquoi pas d’autre ?
Selon le FrSirt, les codes n’ont pas été publiés et la faille non encore exploitée. Le problème sera corrigé dans la version bêta 2 de Firefox (disponible le 5 octobre), où la fonction IDN sera réactivée.