Mozilla ha patchato 12 vulnerabilità in Firefox,che non sono poche se consideriamo i recenti aggiornamenti nel software.Due terzi delle vulnerabilità e delle patch sono state classificate “critiche”, la classifica rappresenta i bug che potrebbero usare per dirottare un sistema o infettare con malware e prendere il controllo completo del pc. Delle restanti vulnerabilità, due sono stati classificati come “alto” e gli altri “moderato” e “basso”.
Il difetto esisteva nelle applicazioni Windows che non chiamano le DLL (librerie a collegamento dinamico) ,quest’ultima può essere sfruttata da un attaccante, che può ingannare il programma con lo stesso titolo di una DLL richiesta o eseguibile. Se gli aggressori fanno visitare siti Web dannosi possano compromettere un computer e infettarlo con malware.
Esse sono state utilizzate anche nel mondo reale: Il worm Stuxnet, che mira sistemi di controllo industriale e migliaia di PC infetti in Iran, hanno usato le tecniche sopra descritte.