Los desarrolladores de la Fundación Mozilla confirmaron
que la última versión de sus navegadores tienen un agujero de
seguridad que podría permitir a los hackers abrir programas que ya están
instalados en la computadoras si esta tiene Windows XP.
La falla, conocida como el exploit shell, fue anunciada en
una lista de correo de seguridad y se publicó a la vez un parche. También
se lanzaron nuevas versiones de los programas afectados: Mozilla,
Firefox y Thunderbird. Los desarrolladores
dijeron que el problema encontrado sólo afecta a las computadoras con
Windows. Los usuarios de Linux y Macintosh
están libres de esta vulnerabilidad.
El agujero puede ser utilizado para pasar una extensión de archivo al
sistema operativo. Windows XP ejecutará la aplicación
correspondiente de ayuda para esa extensión de archivo. La principal
amenaza está en que el intruso puede pasar parámetros para utilizar
las vulnerabilidades en una aplicación de ayuda específica, lo
que le daría acceso al sistema. Este problema shell podría
causar que la computadora se bloqueara.
Los desarrolladores de Mozilla anunciaron que para las futuras
versiones del navegador web Firefox incluirán notificaciones
automáticas de actualización.