De Duitse overheid raadt Firefox-gebruikers aan tijdelijk een andere browser te gebruiken. Reden is een lek waarmee malafide code kan worden aangebracht. Eerder adviseerde de Duitse overheid al om Internet Explorer te mijden.
Dat meldt beveiligingsbedrijf Sophos op zijn weblog. De waarschuwing is uitgevaardigd door de organisatie Bürger-Cert, een overheidsorganisatie die zich bezighoudt met ict-beveiliging.
Het veiligheidslek werd vorige maand ontdekt door een Russische onderzoeker en maakt het mogelijk om op afstand malafide code uit te voeren. De Duitse overheidsinstantie vindt het probleem blijkbaar zo ernstig, dat het gebruikers afraadt om Firefox te gebruiken, totdat er een oplossing is. Beveiligingsbedrijf Secunia beschrijft het probleem als 'zeer ernstig'.
Overigens is er al een oplossing voorhanden, want in Firefox-versie 3.6.2, die maandagnacht is uitgekomen, is het probleem opgelost. In januari raadde dezelfde overheidsorganisatie overigens ook al het gebruik van Internet Explorer af. Destijds ging het om het lek dat werd gebruikt bij de aanvallen vanuit China op de systemen van Google en andere Amerikaanse bedrijven. Ook toen betrof het een lek dat het mogelijk maakt om op afstand code te injecteren.
Update, 10:29: Mozilla heeft Firefox-versie 3.6.2 versneld uitgebracht. Eerder stond deze versie op de planning voor volgende week dinsdag.