본문 바로가기

벌새::Security

업데이트 : Mozilla Firefox 24.0

모질라(Mozilla) 재단에서 제공하는 오픈 소스 기반 Mozilla Firefox 웹 브라우저가 새로운 기능 추가, 버그(Bug) 수정 및 17건의 보안 취약점 문제를 해결한 Mozilla Firefox 24.0 정식 버전을 업데이트 하였습니다.

Mozilla Firefox 24.0 버전에서 새롭게 추가된 기능은 3가지로 소개되어 있으며, 기타 세부적인 정보는 Mozilla Firefox 24.0 Release Note 내용을 참고하시기 바랍니다.

  • Support for new scrollbar style in Mac OS X 10.7 and newer
  • Implemented Close tabs to the right
  • Social: Ability to tear-off chat windows to view separately by simply dragging them out

이번 버전에서는 Mac OS X 10.7 Lion 버전 및 상위 버전에서 새로운 스크롤바 스타일을 지원하고 있으며, Firefox 웹 브라우저의 탭 종료 메뉴에 "오른쪽에 있는 탭 모두 닫기"를 추가하였습니다.

 

또한 Mozilla Firefox 24.0 버전에서는 Critical 등급(7건), High 등급(4건), Moderate 등급(6건) 보안 취약점에 대한 총 17개의 보안 패치가 포함되어 있습니다.

 

(1) Critical 등급

  1. MFSA 2013-76 : Miscellaneous memory safety hazards (rv:24.0 / rv:17.0.9)
  2. MFSA 2013-78 : Integer overflow in ANGLE library
  3. MFSA 2013-79 : Use-after-free in Animation Manager during stylesheet cloning
  4. MFSA 2013-81 : Use-after-free with select element
  5. MFSA 2013-89 : Buffer overflow with multi-column, lists, and floats
  6. MFSA 2013-90 : Memory corruption involving scrolling
  7. MFSA 2013-92 : GC hazard with default compartments and frame chain restoration

(2) High 등급

  1. MFSA 2013-82 : Calling scope for new Javascript objects can lead to memory corruption
  2. MFSA 2013-83 : Mozilla Updater does not lock MAR file after signature verification
  3. MFSA 2013-87 : Shared object library loading from writable location
  4. MFSA 2013-88 : compartment mismatch re-attaching XBL-backed nodes

(3) Moderate 등급

  1. MFSA 2013-77 : Improper state in HTML5 Tree Builder with templates
  2. MFSA 2013-80 : NativeKey continues handling key messages after widget is destroyed
  3. MFSA 2013-84 : Same-origin bypass through symbolic links
  4. MFSA 2013-85 : Uninitialized data in IonMonkey
  5. MFSA 2013-86 : WebGL Information disclosure through OS X NVIDIA graphic drivers
  6. MFSA 2013-91 : User-defined properties on DOM proxies get the wrong "this" object

그러므로 Mozilla Firefox 웹 브라우저 사용자는 자동 업데이트(Firefox 메뉴 → 도움말 → Firefox 정보) 기능을 통해 최신 버전으로 업데이트하시고 웹 브라우저를 사용하시기 바랍니다.