掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流
Mozilla公司近日面向舊版本火狐瀏覽器推出了五款安全更新補(bǔ)丁。同時(shí)另外一家安全公司Secunia則警告用戶(hù)稱(chēng)最新版火狐3.6中可能存在一個(gè)危險(xiǎn)程度極高的安全漏洞。

創(chuàng)新互聯(lián)公司是一家專(zhuān)業(yè)提供雙清企業(yè)網(wǎng)站建設(shè),專(zhuān)注與成都網(wǎng)站設(shè)計(jì)、網(wǎng)站制作、H5技術(shù)、小程序制作等業(yè)務(wù)。10年已為雙清眾多企業(yè)、政府機(jī)構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專(zhuān)業(yè)網(wǎng)絡(luò)公司優(yōu)惠進(jìn)行中。
今年一月份,Mozilla公司曾揚(yáng)言稱(chēng)不會(huì)再對(duì)火狐3.0等老版本瀏覽器提供技術(shù)支持,不過(guò)本周三,Mozilla公司還是為火狐瀏覽器的3.5.8,以及3.0.18等版本的舊款瀏覽器發(fā)布了數(shù)款更新補(bǔ)丁,并表示舊版版本中有關(guān)的漏洞在1月21日發(fā)布的最新版火狐3.6瀏覽器中已經(jīng)被修正。
這次的更新主要面向五個(gè)舊版瀏覽器的安全漏洞,其中有三個(gè)漏洞被Mozilla公司標(biāo)記為“危急”級(jí)別。造成這三個(gè)漏洞的主要原因有:1、瀏覽器處理內(nèi)存不足的過(guò)程中出錯(cuò);2、Gecko網(wǎng)頁(yè)渲染引擎存在不穩(wěn)定問(wèn)題;3、專(zhuān)門(mén)處理腳本文件的Webworker部分無(wú)法正常處理已張貼的信息。
Mozilla表示,以上三個(gè)漏洞均可被惡意軟件利用來(lái)入侵用戶(hù)的系統(tǒng)。而余下的兩個(gè)漏洞的危害級(jí)別則稍低,可允許攻擊者執(zhí)行惡意JavaScript代碼。
這次面向火狐3.5.8和3.0.18版本的安全更新可適用于Windows,MacOSX和Linux三種操作系統(tǒng),用戶(hù)可以通過(guò)瀏覽器內(nèi)建的升級(jí)功能來(lái)安裝這些安全更新。
另外,Secunia安全公司本周四報(bào)道稱(chēng)他們發(fā)現(xiàn)了火狐3.6版本中的一個(gè)新的安全漏洞,Mozilla公司目前為止仍未就該安全漏洞發(fā)布修正補(bǔ)丁,Secunia警告稱(chēng)此漏洞可令攻擊者在用戶(hù)的系統(tǒng)中執(zhí)行惡意代碼。
據(jù)Secunia稱(chēng),目前安裝了VulnDiscoPack插件的Immunity公司Canvas漏洞測(cè)試軟件可以檢測(cè)出這一漏洞,不過(guò)VulnDiscoPack的開(kāi)發(fā)公司Intevydis并沒(méi)有將該漏洞的細(xì)節(jié)公開(kāi),Secunia公司將這一漏洞標(biāo)記為“高?!奔?jí)別。

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流