Microsoft Explorer’in rakibi Netscape ve Mozilla yazılımlarının kullandıkları HAR URI handler’da JAR uzantılı sıkıştırılmış dosyalara karşı bir güvenlik açığı olduğu belirlendi. Bu açık karşı İstemci browser’in kötü amaçlı bir JAR dosyasını açmak istediğinde, sıkıştırılmış olan dosyaları açarken geçersiz değerler kullanıyor ve hafızada dosya büyüklüğünden fazla yer ayırmak ayrılıyor. Bunun sonucunda herhangi bir önlem olmadığından ‘heap’te bir taşma gerçekleşebiliyor. Bu açığı kapatmak için henüz herhangi bir yama yayınlanmadı. Etkilenen abzı sistemler:
– Netscape Netscape 6.2.2
– Netscape Netscape 6.2.3
– Netscape Netscape 7.0
– Netscape Netscape 6.2.1
– Netscape Netscape 6.2
– Mozilla Browser 1.0.1
– Mozilla Browser 1.1
– Mozilla Browser 0.9.9
– Mozilla Browser 0.9.8
– Mozilla Browser 0.9.7
– Mozilla Browser 0.9.6