본문 바로가기

벌새::Security

업데이트 : Mozilla Firefox 21.0

반응형

모질라(Mozilla) 재단에서 제공하는 오픈 소스 웹 브라우저 Mozilla Firefox가 새로운 기능 추가 및 버그(Bug) 수정, 8건의 보안 취약점 문제를 해결한 Mozilla Firefox 21.0 정식 버전을 공개하였습니다.

  1. The Social API now supports multiple providers
  2. Enhanced three-state UI for Do Not Track (DNT)
  3. Firefox will suggest how to improve your application startup time if needed
  4. Preliminary implementation of Firefox Health Report

이번 버전에 새롭게 추가된 기능을 살펴보면 Facebook 이외에 Cliqz, msnNOW 소셜 API 플러그인을 추가하였으며, 추적 기능(DNT) 향상을 통해 "방문자 추적 중지 요청, 방문자 추적 요청, 방문자 추적 설정을 아무것도 알려주지 않습니다."와 같이 3가지 옵션으로 구분을 하고 있습니다.

또한 "Firefox 상태 검사 보고서(Firefox Health Report)" 기능을 추가하여 웹 브라우저의 기본적인 건강 정보(시작 속도, 동작 시간, 충돌 등)를 제공한다고 밝히고 있습니다.

 

그 외 세부적인 수정 사항은 "Mozilla Firefox 21.0 Release Note" 정보를 참고하시기 바랍니다.

 

보안 관련 수정 사항에서는 Critical 등급(3건), High 등급(4건), Moderate 등급(1건)을 포함한 8건의 보안 패치가 포함되어 있습니다.

 

(1) Critical 등급

  1. MFSA 2013-41 : Miscellaneous memory safety hazards (rv:21.0 / rv:17.0.6)
  2. MFSA 2013-46 : Use-after-free with video and onresize event
  3. MFSA 2013-48 : Memory corruption found using Address Sanitizer

(2) High 등급

  1. MFSA 2013-42 : Privileged access for content level constructor
  2. MFSA 2013-44 : Local privilege escalation through Mozilla Maintenance Service
  3. MFSA 2013-45 : Mozilla Updater fails to update some Windows Registry entries
  4. MFSA 2013-47 : Uninitialized functions in DOMSVGZoomEvent

(3) Moderate 등급

  1. MFSA 2013-43 : File input control has access to full path

해당 웹 브라우저를 사용하는 사용자는 자동 업데이트(Firefox 메뉴 → 도움말 → Firefox 정보) 기능을 이용하여 최신 버전으로 업데이트하시고 인터넷을 이용하시기 바랍니다.

 

또한 보안 취약점 문제를 해결한 Adobe Flash Player 11.7.700.202 버전이 공개되었으므로 Mozilla Firefox 웹 브라우저용 플러그인을 다운로드하여 최신 버전으로 업데이트하시기 바랍니다.

728x90
반응형