Mozilla memperingatkan melalui Firefox Trojan

Mozilla telah memperingatkan tentang kerentanan kritis zero-day yang mempengaruhi pengguna Firefox 3.5 dan Firefox 3.6.

Mozilla memperingatkan melalui Firefox Trojan

“Kami telah menerima laporan dari beberapa firma riset keamanan yang telah menemukan kode eksploit yang memanfaatkan kerentanan ini secara liar,” Kata Mozilla di blog keamanannya.

Menurut Mozilla, masalah tersebut pertama kali muncul di situs web Hadiah Nobel Perdamaian. Akses ke situs itu sekarang telah diblokir, tetapi pengembang browser memperingatkan bahwa situs lain dapat terinfeksi dan mengatakan "pengguna yang mengunjungi situs yang terinfeksi dapat terpengaruh oleh malware".

Salah satu perusahaan yang melaporkan kelemahan tersebut, firma keamanan Norman, mengatakan komputer yang terinfeksi Trojan mencoba terhubung ke mesin kontrol di Asia.

“Malware akan mencoba untuk terhubung ke dua alamat internet, yang keduanya mengarah ke server di Taiwan,” lapor perusahaan tersebut.

“Jika koneksi berhasil, penyerang akan memiliki akses ke komputer yang terinfeksi dan Trojan ini dapat aktif di situs web lain.”

Mozilla mengatakan sedang mengerjakan perbaikan untuk kerentanan, yang akan diluncurkan ke pengguna saat siap.