کارشناسان امنیتی از شناسایی یک آسیب‌پذیری بسیار خطرناک در مرورگر فایرفاکس خبر داده و به کاربران توصیه کرده‌اند برای درامان ماندن از مشکل هر چه زودتر این مرورگر را به روز کنند.

به گزارش خبرگزاری فارس به نقل از نکست وب، آسیب پذیری مذکور به گونه‌ای است که منجر به سرقت اطلاعات و فایل‌های شخصی کاربران و آپلود آنها روی یک سرور اوکراینی می‏شود. این کار به‌طور مخفیانه صورت گرفته و کاربران نیز از آن مطلع نمی‏شوند. کد مخرب یاد شده در یک آگهی تبلیغاتی که در یک سایت خبری روسی گنجانده شده مخفی شده است.

این آسیب پذیری مربوط به ابزار نمایش فایل‌های پی‌دی اف در مرورگر فایرفاکس بوده و از امکانات جاوا اسکریپت برای فعالیت‌های خود بهره می‌گیرد. طراح این شیوه سرقت اطلاعات در ویندوز به دنبال فایل‌های پیکربندی اف تی پی، subversion، .purple و اطلاعات حساب‌های کاربری و در لینوکس به دنبال فایل‌های پیکربندی و مسیرهای کاربری است. تا به حال گزارشی از حمله به کاربران مک از این طریق گزارش نشده، اما این رایانه‌ها هم در صورت حمله از تبعات آن مصون نخواهند بود. براساس اخبار منتشر شده سوءاستفاده از این نوع حملات تاکنون محدود به روسیه بوده، اما احتمال دارد دامنه آن به دیگر کشورهای جهان هم کشیده شود. کاربران برای جلوگیری از وقوع هرگونه مشکل باید به جدیدترین نسخه از مرورگر فایرفاکس یعنی ۳۹.۰.۳ مهاجرت کنند.