فایرفاکس ۱۳ روز گذشته توسط موزیلا عرضه و ۱۳ آسیبپذیری آن به واسطه نسخه جدید این مرورگر اصلاح شد.
نود آی سی تی – Firefox 13 برای کاربران خود امکانی فراهم میکند تا آسیبپذیریهایی که شامل دو نقص امنیتی بسیار خطرناک در سرویس بهروزرسانی این مرورگر در Firefox 12 در سیستمهای ویندوز بوده را اصلاح کنند.
بر اساس گزارشی که روی سایت ماهر – مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای – قرار گرفته، فایرفاکس همچنین بالاخره به رقبای خود پیوسته و یک صفحه گرافیکی «new tab» ایجاد کرده است که نمای کوچکی از سایتهایی را که معمولا توسط کاربر مشاهده میشوند، از تاریخچه مرورگر به دست آورده و نمایش میدهد. پیش از این، مرورگرهای Safari، Chrome، IE9 و Opera نیز چنین کاری را انجام داده بودند.
تعداد ۱۰ آسیبپذیری اصلاح شده در نسخه جدید فایرفاکس در رده امنیتی «بسیار خطرناک»، دو آسیبپذیری در رده امنیتی «خطرناک» و یک آسیبپذیری نیز در رده امنیتی «با خطر متوسط» قرار گرفتهاند. موزیلا از یک سیستم ردهبندی امنیتی چهار ردهای استفاده میکند.
اما در توصیف موزیلا درباره دو آسیبپذیری این مجموعه به نقایص سرقت بارگذاری DLL اشاره کرده است که دستهای از نقایص ویندوز است که نخستین بار حدود دو سال پیش کشف شد. در مورد فایرفاکس، این نقایص میتوانند با فرض اینکه هکرها دارای دسترسی محلی به سیستم فایل باشند، برای بارگذاری بدافزار روی سیستمهای ویندوز جهت به دست آوردن حقوق دسترسی بیشتر مورد استفاده قرار گیرند.
تمامی اصلاحیههای مربوط به این آسیب پذیریها به جز آسیب پذیریهای سرویس بهروزرسانی به Firefox ESR (Extended Support Release) نیز اعمال میشوند که قدیمیترین نسخه طراحی شده برای شرکتهاست که نیاز به بهروزرسانی سیستمهای کارمندان هر شش هفته یکبار ندارد. نسخه فعلی Firefox ESR مبتنی بر Firefox 10 است که در دسامبر ۲۰۱۱ عرضه شد. موزیلا دیگر Firefox 3.6 را با بهروز رسانیهای امنیتی پشتیبانی نمیکند. این شرکت در ماه آوریل اصلاحیههای این نسخه را متوقف ساخت و همچنین به روز رسانی برای سیستمهای ویندوز ۲۰۰۰ و نسخههای قدیمی XP را متوقف کرد. فایرفاکس اخیرا به طور خودکار به ارتقای مرورگرهای Firefox 3.6 به Firefox 12 اقدام کرده است.
فایرفاکس ۱۳ همچنین به طور پیش فرض از SPDY نیز پشتیبانی میکند که یک پروتکل طراحی شده توسط گوگل است که بارگذاری سریعتر و امنتر صفحات را تضمین میکند. موزیلا پشتیبانی SPDY را در ماه مارس به Firefox 11 افزوده بود، ولی این گزینه تا امروز به طور پیش فرض غیرفعال بود.
منبع: ایسنا
منتشر شده در
نظرات
ارسال یک نظر