In conseguenza di un bug scoperto da poche ore su Firefox, Mozilla ha rilasciato un nuovo aggiornamento per il proprio browser portando così la versione pre-4.0 alla release 3.6.12.
Trattasi di un aggiornamento avente finalità univoca: risolvere il bug che affliggeva le versioni 3.6 e 3.5 e che metteva in serio pericolo l’utenza utilizzante il browser Mozilla. La vulnerabilità, peraltro, ha assunto particolare notorietà immediata poiché l’exploit di attacco è stato scoperto anche sul sito relativo al Premio Nobel per la pace: sarebbe stata sufficiente una visita alle pagine dei vari riconoscimenti recentemente elargiti per incappare nel codice maligno e veder infettato così il sistema.
L’exploit consentiva ai malintenzionati di accedere al sistema, eseguire codice da remoto e perpetrare quindi ulteriori attacchi inviando comandi direttamente da un server dislocato nei pressi dello stato di Taiwan. La vulnerabilità è stata immediatamente considerata critica ed il tutto ha consigliato pertanto sollecito intervento da parte del team Mozilla.
La risoluzione del problema, descritta nell’apposito Mozilla Foundation Security Advisory 2010-73, avviene pertanto nel giro di appena 24 ore e ad appena una settimana dal rilascio della antecedente 3.6.11. L’update è possibile tramite semplice aggiornamento automatico o tramite i seguenti installer manuali: