본문 바로가기

벌새::Security

업데이트 : Mozilla Firefox 16.0

반응형

모질라(Mozilla) 재단에서 제공하는 Mozilla Firefox 웹 브라우저의 새로운 기능 추가 및 버그(Bug) 수정, 보안 취약점 문제를 해결한 Mozilla Firefox 16.0 정식 버전이 업데이트 되었습니다. 

  1. Firefox on Mac OS X now has preliminary VoiceOver support turned on by default
  2. Initial web app support (Windows/Mac/Linux)
  3. Acholi and Kazakh localizations added

이번 업데이트에서는 Mac OS X 운영체제에서 Firefox 웹 브라우저의 preliminary VoiceOver 지원을 기본값으로 사용할 수 있도록 하였으며, 웹 기반에서 다양한 앱(Apps)을 지원하기 위한 web app support을 제공하며, 2개의 언어팩을 새롭게 추가하였습니다.

 

위와 관련된 세부적인 릴리즈 정보는 Mozilla Firefox 16.0 Release Note 내용을 참고하시기 바랍니다.

 

또한 Critical 등급(11건), High 등급(3건)을 포함한 14개의 보안 취약점 문제를 해결한 보안 패치가 포함되어 있습니다.

 

(1) Critical 등급

  1. MFSA 2012-74 : Miscellaneous memory safety hazards (rv:16.0/ rv:10.0.8)
  2. MFSA 2012-75 : select element persistance allows for attacks
  3. MFSA 2012-77 : Some DOMWindowUtils methods bypass security checks
  4. MFSA 2012-78 : Reader Mode pages have chrome privileges
  5. MFSA 2012-79 : DOS and crash with full screen and history navigation
  6. MFSA 2012-80 : Crash with invalid cast when using instanceof operator
  7. MFSA 2012-81 : GetProperty function can bypass security checks
  8. MFSA 2012-83 : Chrome Object Wrapper (COW) does not disallow acces to privileged functions or properties
  9. MFSA 2012-85 : Use-after-free, buffer overflow, and out of bounds read issues found using Address Sanitizer
  10. MFSA 2012-86 : Heap memory corruption issues found using Address Sanitizer
  11. MFSA 2012-87 : Use-after-free in the IME State Manager

(2) High 등급

  1. MFSA 2012-76 : Continued access to initial origin after setting document.domain
  2. MFSA 2012-82 : top object and location property accessible by plugins
  3. MFSA 2012-84 : Spoofing and script injection through location.hash

해당 웹 브라우저를 사용하시는 분들은 자동 업데이트 기능(Firefox 메뉴 → 도움말 → Firefox 정보)을 이용하여 최신 버전으로 업데이트하시고 인터넷을 이용하시기 바랍니다.

728x90
반응형