Firefox 82.0.3/78.4.1和Thunderbird 78.4.2已修復一個嚴重的安全漏洞
Ghacks報導稱,Mozilla已經發布了Firefox Web瀏覽器的最新穩定版本,與Thunderbird電子郵件客戶端一樣修復了一個嚴重的安全漏洞。首先是Firefox 82.0.3和Firefox 78.4.1長期支持版(ESR),Mozilla推薦用戶通過“幫助->關於”菜單來手動執行更新檢查,或直接下載最新版的安裝包。
(截圖via Ghacks)
Thunderbird 電子郵件客戶端的用戶,亦可通過“幫助-> 關於”菜單來手動執行更新檢查,或通過官網下載完整的更新安裝包。
由Firefox 82.0.3 和Thunderbird 78.4.2 的發行說明可知,本次更新僅僅修復了CVE-2020-26950 安全漏洞,問題在於未充分考慮MCallGetProperty 操作碼在某些情況下的寫入副作用。
據悉,該漏洞是在2020 年11 月7-8 日舉辦的《2020 天府杯國際網絡安全大賽》(中國版的Pwn2Own 競賽)期間被披露的。
Mozilla 基金會的2020-49 安全通報顯示,已在新版瀏覽器和電子郵件客戶端中被修復的這個安全問題,屬於嚴重度最高的等級。
作為應對,Mozilla 迅速生成了一個補丁程序,來修復當前所有版本的Firefox Web 瀏覽器和Thunderbird 電子郵件客戶端中的安全隱患。
至於Firefox 的下一個穩定版本,仍定於2020 年11 月17 日發布。