شماره: IRCNE2012061511
تاريخ: 17/03/91
روز گذشته موزيلا Firefox 13 را عرضه كرد كه يك ارتقاء در اين مرورگر به حساب مي آيد كه 13 آسيب پذيري را اصلاح مينمايد. اين آسيب پذيريها شامل دو نقص امنيتي بسيار خطرناك در سرويس به روز رساني اين مرورگر در Firefox 12 در سيستمهاي ويندوز نيز ميگردند.
فايرفاكس همچنين بالاخره به رقباي خود پيوسته و يك صفحه گرافيكي «new tab» ايجاد كرده است كه نماي كوچكي از سايتهايي را كه معمولا توسط كاربر مشاهده ميشوند، از تاريخچه مرورگر به دست آورده و نمايش ميدهد. پيش از اين، مرورگرهاي Safari، Chrome، IE9 و Opera نيز چنين كاري را انجام داده بودند.
ده آسيب پذيري اصلاح شده در روز سه شنبه در رده امنيتي «بسيار خطرناك»، دو آسيب پذيري در رده امنيتي «خطرناك» و يك آسيب پذيري نيز در رده امنيتي «با خطر متوسط» قرار گرفته اند. موزيلا از يك سيستم رده بندي امنيتي چهار رده اي استفاده ميكند.
در توصيف موزيلا درباره دو آسيب پذيري اين مجموعه به نقايص سرقت بارگذاري DLL اشاره كرده است كه دسته اي از نقايص ويندوز است كه نخستين بار حدود دو سال پيش كشف شد. در مورد فايرفاكس، اين نقايص ميتوانند با فرض اينكه هكرها داراي دسترسي محلي به سيستم فايل باشند، براي بارگذاري بدافزار بر روي سيستمهاي ويندوز جهت به دست آوردن حقوق دسترسي بيشتر مورد استفاده قرار گيرند.
تمامي اصلاحيه هاي مربوط به اين آسيب پذيريها به جز آسيب پذيريهاي سرويس به روز رساني، به Firefox ESR (Extended Support Release) نيز اعمال ميگردند كه قديميترين نسخه طراحي شده براي شركتهاست كه نياز به به روز رساني سيستمهاي كارمندان هر شش هفته يكبار ندارد. نسخه فعلي Firefox ESR مبتني بر Firefox 10 است كه در دسامبر 2011 عرضه شد.
موزيلا ديگر Firefox 3.6 را با به روز رسانيهاي امنيتي پشتيباني نميكند. اين شركت در ماه آوريل اصلاحيه هاي اين نسخه را متوقف ساخت و همچنين به روز رساني براي سيستمهاي ويندوز 2000 و نسخه هاي قديمي XP را متوقف نمود. فايرفاكس اخيرا به طور خودكار اقدام به ارتقاي مرورگرهاي Firefox 3.6 به Firefox 12 كرده است.
Firefox 13 همچنين به طور پيش فرض از SPDY نيز پشتيباني مينمايد كه يك پروتكل طراحي شده توسط گوگل است كه بارگذاري سريعتر و امنتر صفحات را تضمين ميكند. موزيلا پشتيباني SPDY را در ماه مارس به Firefox 11 افزوده بود، ولي اين گزينه تا امروز به طور پيش فرض غيرفعال بود.
- 2