http://secunia.com/advisories/25984/
http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html
http://larholm.com/2007/07/10/int…r-0day-exploit/
Wenn ich das richtig verstanden hab:
1) Firefox 2.0.0.4 registriert ein Protokoll in der Windows Registry.
2) Ruft man eine solche URL (FirefoxURL://) auf über Fx auf so wird man gefragt, ob man das ganze auch wirklich will.
Klickt man eine URL dagegen im IE an, der die URL nicht testet, wird direkt und ohne Nachfrage Firefox gestartet, über die URL kann auch noch Javascriptcode an Firefox weitergereicht werden, mit diesem Script kann man dann z. B. auch lokale Programme starten.
Kann man das firefoxURL Protokoll wohl bedenken los runterschmeißen?