該可下載的補丁軟件保護用戶不會因一個新發現的缺陷而受到攻擊,黑客可利用該缺陷在用戶的PC上秘密地運行代碼。該缺陷是由安全研究人員費里斯在上周四晚些時候發現的。
Mozilla基金會負責技術的主管邁克表示,該缺陷與Firefox和Mozilla瀏覽器處理國際域名(IDN)的方式有關。IDN是使用本地語言字符的域名,臨時性補丁軟件將關閉對這類域名的支持。
邁克說,這只是緊急解決問題的臨時性方案,我們正在開發正式的補丁軟件,將修正這一缺陷并開啟IDN功能。關閉IDN會影響使用這類域名的Firefox和Mozilla瀏覽器用戶。
盡管還不知道有利用了該缺陷的攻擊發生,但Mozilla基金會建議Firefox和Mozilla瀏覽器用戶關閉IDN 功能。
邁克說,幸運的是,我們還不清楚有任何攻擊使用了這一缺陷,但如果出現利用該缺陷的攻擊,就將是十分危急的,因此我們建議用戶下載這一臨時性補丁軟件。
Mozilla基金會計劃在β2版本的Firefox 1.5中修正該缺陷。邁克說,Mozilla基金會計劃在10月5日發布β2版本,并計劃在年底前發布正式版本的Firefox 1.5。
除了這款可下載的補丁軟件外,Mozilla 基金會還提供了人工關閉IDN的指導:在地址欄中輸入“about : config”,鍵入回車鍵;在過濾器工具條中輸入“network.enableIDN”,鍵入回車鍵;右擊“network.enableIDN”項,將其中的值改為“false”。
IDN 在過去就給Mozilla 基金會帶來過麻煩。2 月份的一款Firefox 補丁軟件就修正了使黑客利用IDN 進行域名欺詐的缺陷。
盡管IE瀏覽器中的缺陷一直是人們關注的焦點,但是,其它瀏覽器也并非凈土一塊。安全一直是人們認為Firefox優于IE的一個方面,但是,Firefox中也存在安全缺陷,自發布以來,Firefox已經被發現存在數個嚴重的安全缺陷。
安全專家稱,絕對安全的瀏覽器是不存在的。
新聞熱點
疑難解答