Se întâmplă destul de rar ca browserul Firefox să fie afectat de o problemă de securitate atât de serioasă încât dezvoltatorul Mozilla să recomande insistent aplicarea ultimului update disponibil.
Vulnerabilitatea evaluată cu risc maxim de către dezvoltatorii Mozilla ţine de modul în care browserul Firefox gestionează componentele JavaScript din paginile web, permiţând unui site compromis să injecteze cod executabil care să compromită PC-urile vizitatorilor la simpla accesare a paginii.
Alerta a fost preluată şi de Agenţia Americană pentru securitate informatică şi infrastructură, oficiali americani încurajând utilizatorii şi administratorii care se ocupă de infrastructura informatică a companiilor să consulte buletinul informativ ataşat de Mozilla versiunilor Firefox 67.0.3 şi Firefox ESR 60.7.1 şi să aplice actualizările necesare în timp util.
Aceasta nu este prima dată când browserul Firefox este vizat de un exploit zero-day care ameninţă să compromită dispozitivele utilizatorilor la simpla vizitare a unui website compromis. O situaţie similară a apărut şi în anul 2016, cânt Mozilla a remediat în regim de urgenţă o vulnerabilitate care permitea colectarea abuzivă de informaţii pe sistemele echipate cu versiunea Firefox 50.0.2 şi 45.5.1 ESR.