作者nick1119 (Uncle C)
看板Browsers
标题[-Fx-] Firefox 3.5.2释出,修补四个重大漏洞
时间Wed Aug 5 09:45:47 2009
原文连结:
http://www.ithome.com.tw/itadm/article.php?c=56330
官网下载:
http://moztw.org/firefox/releases/3.5.2/
Mozilla表示,强列建议所有Firefox使用者升级到最新的版本。Firefox 3.5或Firefox 3
的使用者将在24至48小时内收到自动更新通知。
刚在七月下旬释出Firefox 3.5.1更新修补重大漏洞,现在Mozilla又释出了Firefox 3.5.2
及Firefox 3.0.13,除了修正许多重大的安全问题之外,也解决了ICC设定档的显示问题。
Mozilla是在上个月初推出了Firefox 3.5的正式版,首日全球下载量就高达500万次。上
周五Firefox下载量更突破10亿次。然而,在Firefox 3.5版推之後不到两周,安全人员就
发现了重大漏洞,Mozilla也在日前才释出Firefox 3.5.1解决3.5版的安全问题。
在距离上次释出更新才两周时间,Mozilla又释出了Firefox 3.5.2版。Mozilla表示,强
列建议所有Firefox使用者升级到最新的版本。Firefox 3.5或Firefox 3的使用者将在24
至48小时内收到自动更新通知。或者也可以透过浏览器上方的「说明/检查更新」手动进
行更新。
这次更新的Firefox包括了Windows、Mac,及Linux的版本。其中Firefox3.5.2修补了四个
重大(critical)漏洞,也就是说,这些漏洞可能被用来进行程式码攻击或远端执行软体
。这些问题包括了:因错误快取而造成的Chrome权限扩大问题;记忆体毁损造成的当机问
题;certificate regexp parsing中的堆积溢位问题;SSL漏洞。另外还修补两个风险程
度分别为中等及低度的漏洞。
Firefox 3.0.13则是修补Firefox 3.0.12中三个同样存在於Firefox 3.5.1中的安全问题
。例如属重大漏动的堆积溢位及SSL保护通讯等漏洞。
--
寂寞部屋之意慾蔓延
http://www.wretch.cc/blog/cyc1119
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.173.192.181