| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 28 octobre 2010 No CERTA-2010-ALE-017-001 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Mozilla Firefox
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-017 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Mozilla recommande la désactivation du JavaScript dans son navigateur, ou son utilisation au cas par cas, en fonction des sites et des besoins. Ce paramètrage peut être fait au moyen d'extensions supplémentaires.
Cependant l'indispensabilité du JavaScript n'étant pas démontrée, le CERTA recommande la plus grande prudence, même en appliquant ce contournement. Il est donc conseillé d'utiliser un navigateur alternatif en attendant la publication d'un correctif.
Se référer au bulletin de sécurité Mozilla mfsa2010-73 pour l'obtention des correctifs (cf. section Documentation).
http://www.mozilla.org/security/announce/2010/mfsa2010-73.html
http://blog.mozilla.com/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/
http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-521/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765