甫於6月底發布的Firefox 3.5網頁瀏覽器,僅過了兩週隨即被發現重大安全漏洞,因此,Mozilla已於上周四(7/16)緊急釋出Firefox 3.5.1,讓使用者進行更新。
根據Mozilla上周三(7/15)於其部落格上的貼文指出,Firefox 3.5被發現內含零時差安全漏洞(zero-day flaw)。該漏洞主要發生在Firefox 3.5處理JavaScript程式時,Just-in-time(JIT)編譯器出現錯誤。駭客可藉此漏洞,引誘使用者造訪惡意網站,一旦受害者造訪該網頁,駭客即可在使用者的電腦上執行惡意程式。
據悉,Mozilla原本預計7月底發表Firefox 3.5.1,但該公司對此安全漏洞不敢大意,將其判定為「高危險」的級別,並於16日提前釋出更新版本。此次更新除了完成安全性修補之外,亦針對Firefox的穩定度,以及啟動速度和軟體執行速度過慢等缺點進行改善。
Mozilla表示,希望使用者盡快升級到3.5.1更新版,以確保個人電腦的資訊安全。用戶可透過瀏覽器內建的檢查更新,亦可連上Mozilla官方網站下載新版軟體或更新程式。
此外,針對資安業者提出的另一攻擊漏洞,Mozilla回應,那並非攻擊漏洞,而是Firefox處理過長的Unicode字串時出現臭蟲,雖然可能導致瀏覽器頁面當掉,但並沒有被攻擊的風險。