Mozilla已釋出Firefox瀏覽器、Thunderbird電郵軟體,和SeaMonkey套裝應用軟體的更新,目的是修補幾項重大的安全漏洞。
Mozilla表示,受到影響的包括1.5版的Firefox和Thunderbird,及第一版的SeaMonkey套裝軟體。這些錯誤不影響上月底剛釋出的Firefox 2.0。
安全業者Secunia和French Security Incident Response Team(簡稱FrSIRT)分別將這些問題評為「高度緊急」和「緊急」。他們建議使用上述Mozilla產品的民眾盡快升級到修補過的版本。
Mozilla已修補若干可造成其產品當機,或在某些情況下,被用來挾持PC的程式錯誤。其他已完成修補的問題包括另一個可被用來執行惡意JavaScript的瑕疵,和偽造數位簽名的安全漏洞。
Secunia的警報指出:「這些弱點可被惡意人士用來繞過安全限制,執行跨站指令攻擊,且可能損害有弱點的系統。」
Mozilla將在Firefox 2釋出1年後,也就是2007年10月以後,終止支援Firefox 1.5 。本次安全修補版本分別為Firefox 1.5.0.8、 Thunderbird 1.5.0.8 和SeaMonkey 1.0.6。上一次Firefox安全修補是在今年9月。(陳智文/譯)







