甫于6月底发布的Firefox 3.5网页浏览器,仅过了两周随即被发现重大安全漏洞,因此,Mozilla已于上周四(7/16)紧急释出Firefox 3.5.1,让用户进行更新。
根据Mozilla上周三(7/15)于其部落格上的贴文指出,Firefox 3.5被发现内含零时差安全漏洞(zero-day flaw)。该漏洞主要发生在Firefox 3.5处理JavaScript程序时,Just-in-time(JIT)编译程序出现错误。黑客可藉此漏洞,引诱用户造访恶意网站,一旦受害者造访该网页,黑客即可在用户的计算机上执行恶意软件。
据悉,Mozilla原本预计7月底发表Firefox 3.5.1,但该公司对此安全漏洞不敢大意,将其判定为「高危险」的级别,并于16日提前释出更新版本。此次更新除了完成安全性修补之外,亦针对Firefox的稳定度,以及启动速度和软件执行速度过慢等缺点进行改善。
Mozilla表示,希望用户尽快升级到3.5.1更新版,以确保个人计算机的信息安全。用户可透过浏览器内建的检查更新,亦可连上Mozilla官方网站下载新版软件或更新程序。
此外,针对资安业者提出的另一攻击漏洞,Mozilla响应,那并非攻击漏洞,而是Firefox处理过长的Unicode字符串时出现臭虫,虽然可能导致浏览器页面当掉,但并没有被攻击的风险。