"Chúng tôi đánh giá đây là một vấn đề rất nghiêm trọng", Giám đốc bảo mật Lucas Adamski của Mozilla cho biết. Lỗ hổng này ảnh hưởng đến mọi hệ điều hành, từ Windows cho đến Mac OS và Linux.
Bằng cách lừa nạn nhân xem một file XML có chứa mã độc, kẻ tấn công sẽ có thể lợi dụng lỗ hổng này để cấy malware lên máy tính. Hình thức tấn công bằng malware trên nền web này đã trở nên đặc biệt phổ biến trong vài năm trở lại đây.
Mặc dù không phải lúc nào mã tấn công trình duyệt cũng bị phát tán công khai như lần này, song việc săn lùng lỗ hổng trình duyệt không hề khó khăn chút nào trong mắt giới bảo mật.
Tuần trước, hai hacker tham dự hội thảo CanSecWest đã "đào được" tới 4 lỗ hổng khác nhau trong Firefox, IE và Safari.