Mozilla發布火狐3.5.4版 修復16個安全漏洞
據國外媒體報道,Mozilla發布了火狐3.5.4版修復了這個瀏覽器中的16個安全漏洞。 其中有11個是嚴重的安全漏洞。
火狐3.5版中的這11個嚴重安全漏洞存在于各個組件中,包括Web工人電話、GIF彩色地圖分析器、字符串到數字轉換器、三個第三方媒體庫以及t和瀏覽器引擎。
Mozilla在2008年夏季首次發布的火狐3.0將從2010年1月開始退出安全技術支持。 Mozilla在10月28日還發布了火狐3.0.15版的安全更新。 這個老版本的瀏覽器收到了9個安全補丁,其中有4個是嚴重等級的。
這兩個瀏覽器的安全補丁數量的差別是因為有些安全漏洞僅影響到比較新的火狐3.5版。 其中包括MFSA-2009-63安全公告中介紹的三個嚴重的安全漏洞。 這個安全公告要求升級liboggz、libvorbis和liboggplay這三個開源軟件媒體庫。
MFSA-2009-64安全公告中介紹的四個安全漏洞中有三個能夠造成瀏覽器崩潰,最后一個影響到火狐3.5版推出的TraceMonkeyt引擎。 Mozilla建議說,如果用戶不愿意使用補丁,可以關閉火狐瀏覽器中的t功能。 這四個引起引擎崩潰的安全漏洞只有一個影響到火狐3.0。
Mozilla把16個安全漏洞中的三個安全漏洞列為“中等”的等級,是Mozilla分為四級的安全漏洞評級系統的倒數第二級。 兩個安全漏洞的等級是“低”,是最不嚴重的等級。
【編輯推薦】