10月29日消息,據國外媒體報導,Mozilla發佈了火狐3.5.4版修復了這個流覽器中的16個安全漏洞。其中有11個是嚴重的安全漏洞。
火狐3.5版中的這11個嚴重安全漏洞存在於各個元件中,包括Web工人電話、GIF彩色地圖分析器、字串到數位轉換器、三個第三方媒體庫以及JavaScript和流覽器引擎。
Mozilla在2008年夏季首次發佈的火狐3.0將從2010年1月開始退出安全技術支援。Mozilla在10月28日還發佈了火狐3.0.15版的安全更新。這個老版本的流覽器收到了9個安全補丁,其中有4個是嚴重等級的。
這兩個流覽器的安全補丁數量的差別是因為有些安全漏洞僅影響到比較新的火狐3.5版。其中包括MFSA-2009-63安全公告中介紹的三個嚴重的安全漏洞。這個安全公告要求升級liboggz、libvorbis和liboggplay這三個開源軟體媒體庫。
MFSA-2009-64安全公告中介紹的四個安全漏洞中有三個能夠造成流覽器崩潰,最後一個影響到火狐3.5版推出的TraceMonkeyJavaScript引擎。Mozilla建議說,如果用戶不願意使用補丁,可以關閉火狐流覽器中的JavaScript功能。這四個引起引擎崩潰的安全漏洞只有一個影響到火狐3.0。
Mozilla把16個安全漏洞中的三個安全漏洞列為“中等”的等級,是Mozilla分為四級的安全漏洞評級系統的倒數第二級。兩個安全漏洞的等級是“低”,是最不嚴重的等級。