Firefox 74.0.1 dikeluarkan secara mengejutkan untuk memperbaiki dua kelemahan yang sedang dieksploitasi

Firefox 74.0.1

Versi baru Firefox, seperti pada kebanyakan penyemak imbas, tiba pada tarikh tertentu. Oleh itu, pada 10 Mac, kami semua menunggu pelancaran Penyemak imbas Mozilla v74.0 dan semuanya berlaku seperti yang dirancang. Apa yang tidak dijadualkan adalah pembebasan kemas kini kecil, yang memperbaiki beberapa bug tanpa menambahkan ciri baru. Firefox 74.0.1 Ia dilancarkan Jumaat lalu tanpa membuat terlalu banyak suara, sesuatu yang tidak dilakukan dari segi jumlah perubahan juga.

Versi baru Firefox telah dikeluarkan untuk keselamatan. Secara peribadi, saya mendapat tahu daripada membaca laporan keselamatan USN-4317-1 yang Canonical telah terbitkan beberapa saat yang lalu. Dalam laporan ini, mereka dikumpulkan dua kelemahan yang diutamakan tinggi yang dianggap cukup serius oleh Mozilla untuk memotivasi pembebasan kemas kini. Dan memang demikian, menurut syarikat yang terkenal dengan mengembangkan penyemak imbas rubah, bug yang diperbetulkan dapat menghasilkan kesan kritikal.

Firefox 74.0.1 memperbaiki dua kelemahan keselamatan yang serius, menurut Mozilla

Bug yang diperbaiki adalah CVE-2020 6819- dan CVE-2020 6820-, keduanya dengan keterangan yang sama dalam laporan Canonical tetapi dengan keterangan berikut di Laman web Mozilla:

  • CVE-2020 6819-: Dalam keadaan tertentu, ketika pemusnah nsDocShell dijalankan, keadaan perlumbaan dapat menyebabkan penggunaan setelah dilepaskan. 
  • CVE-2020 6820-: Dalam keadaan tertentu, ketika mengendalikan ReadableStream, keadaan perlumbaan dapat menyebabkan penggunaan pasca pelepasan.

Mungkin, alasan untuk pelancaran dan bahawa mereka tidak menunggu versi utama penyemak imbas seterusnya ialah, dalam kedua-dua kes, mereka tahu bahawa kelemahan dieksploitasi. Mozilla, yang pada masa yang sama menunjukkan komitmennya terhadap keselamatan penggunanya, tidak ingin menunggu lebih lama dan kami sudah mempunyai versi baru di laman web rasmi. Sebaliknya, ia juga terdapat di repositori Ubuntu rasmi dan semua perisa rasminya.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.