Mozilla 剛剛推出 Firefox 2.0.0.5,這是 Firefox 最新的安全性更新,修補了 8 個安全性問題,其中三各被列為「嚴重」,兩個被列為「高危」。現有的 Firefox 2 用戶會從 Firefox 內建的自動更新功能得到通知,用戶也可點選「幫助」->「檢查更新」得到 2.0.0.5 的更新通知。
HKPUG 已經把最新的 Firefox 安裝檔案,包括 Windows 和 Linux 系統的檔案,正體中文、簡體中文和英文版本,放在「檔案下載」頁面。
八個更新項目包括:
- MFSA 2007-25: XPCNativeWrapper pollution (一般)
- MFSA 2007-24: Unauthorized access to wyciwyg:// documents (高危)
- MFSA 2007-23: Remote code execution by launching Firefox from Internet Explorer (嚴重)
- MFSA 2007-22: File type confusion due to %00 in name (輕微)
- MFSA 2007-21: Privilege escalation using an event handler attached to an element not in the document (嚴重)
- MFSA 2007-20: Frame spoofing while window is loading (輕微)
- MFSA 2007-19: XSS using addEventListener and setTimeout (高危)
- MFSA 2007-18: Crashes with evidence of memory corruption (嚴重)
發表新回應