發佈不到一天,Firefox 3就爆出第一個安全弱點。
Tipping Point的零時差計畫(Zero Day Initiative)表示,這個被評為緊急的弱點,在Firefox 3發佈後的5小時內即被通報。
該計畫的代表說:「TippingPoint的DVLabs一確認該弱點,就立即通報Mozilla安全團隊。」
雖然零時差計畫團隊不願在Mozilla完成修補前,透露該弱點的細節,公佈此事的部落格貼文指出,這個弱點也會影響Firefox 2,若使用者採取回應,可能造成攻擊者執行強制碼。據報導,Mozilla正在製作修補方案。
過去曾有人批評零時差計畫付錢給研究員尋找軟體的安全弱點。(陳智文譯)




1.匿名 於 2008/06/20 17:46 回應
這個漏洞是一位匿名人在 Firefox3 推出後數小時賣給TippingPoint ZDI的匿名人從沒有保證不會或已經再將漏洞賣給有心人