Firefox上的這一安全漏洞首先被波蘭科研人員Michal Zalewski發(fā)表在了Full Disclosure security安全郵件列表上,該漏洞可以導(dǎo)致惡意網(wǎng)站騙取其他站點(diǎn)的安全cookies,從而造成黑客入侵。這一漏洞存在當(dāng)前普遍使用的Firefox瀏覽器的2.0.0.1版本上。
Firefox瀏覽器的開(kāi)發(fā)團(tuán)隊(duì)研究員Jay Patel在Mozilla.dev.planning開(kāi)發(fā)論壇上發(fā)表文字稱(chēng),“我們?cè)?jì)劃在當(dāng)?shù)貢r(shí)間2月21日推出Firefox 2.0.0.2以及1.5.0.10版本的升級(jí)程序,但由于發(fā)現(xiàn)了新漏洞,我們還需要更多的時(shí)間來(lái)修復(fù)這一漏洞,推遲升級(jí)程序的發(fā)布。我們計(jì)劃在2月22日,分別推出Firefox 2.0.0.2 rc4 和 1.5.0.10 rc2兩個(gè)中間版本,供用戶(hù)暫用。”
Mozilla公司、安全專(zhuān)家、甚至是Zalewski本人,都認(rèn)為這一漏洞存在的安全隱患“微乎其微”,目前尚無(wú)報(bào)道稱(chēng)Mozilla公司已經(jīng)修復(fù)了這一問(wèn)題,而且尚不知在未來(lái)的Firefox 1.5.0.10 升級(jí)程序和Firefox 2.0.0.2版本上是否對(duì)這一漏洞進(jìn)行修復(fù)。
Mozilla僅表示,在未來(lái)數(shù)周之內(nèi)發(fā)布的升級(jí)程序,將包括針對(duì)微軟Windows Vista系統(tǒng)的部分變化,比如對(duì)于使用Vista系統(tǒng)的用戶(hù)再升級(jí)Firefox瀏覽器時(shí),可免去全部下載和重新安裝整個(gè)瀏覽器程序的麻煩。
作者:青梅
安徽新華電腦學(xué)校專(zhuān)業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢(xún)】