Wie in einer Sicherheitsmeldung von Securident gezeigt wird, kann es bei der JavaScript-Anweisung iframe.contentWindow.focus() im Browser Firfox zu Abstürzen kommen. Die Entdecker gehen davon aus das es sich hierbei um einen Pufferüberlauf handelt, wodurch sich beliebiger Code ausführen lässt.
Betroffen ist die Firefox Version 1.5.0.2. Derzeit ist noch keine fehlerbereinigter Build verfügbar. Es wird geraten JavaScript zu deaktivieren, wodurch dann aber bestimmte Seiten nicht mehr ordentlich angezeigt werden können.
Sicherheitsmeldung von Securident