Lek in popup-blocker Firefox

AMSTERDAM - Een oudere versie van Firefox kan kwaadwillenden toegang geven tot bestanden op de harde schijf van de gebruiker. Het lek in de populaire webbrowser werkt via de popup-blocker.

Firefox staat websites onder normale omstandigheden niet toe om bestanden van de harde schijf te lezen. Als gebruikers echter handmatig een geblokkeerde popup van een website toestaan, wordt die beveiliging uitgeschakeld.

Het lek lijkt geen groot risico op te leveren: alleen versie 1.5.0.9 en ouder zouden kwetsbaar zijn. Veel mensen zijn inmiddels overgeschakeld op versie 2.0 van de browser. Bovendien kan een eventuele aanval alleen succes hebben als een popup handmatig wordt geaccepteerd.

Tip de redactie