7 月8 日国际报道 安全专家已经警告称,能够被用来攻击安装有旧版本Firefox 的系统的计算机代码已经被发布到了互联网上。
在周三发布的一份公告中,法国安全事件响应小组表示,该代码利用了Firefox 1.0.1 以及以前版本中存在的一处安全缺陷。
该缺陷是由旧版本Firefox 处理GIF 图像的方式中的一个错误引起的。通过诱惑用户访问恶意网页或发送包含有经过特别设计的图像的电子邮件,攻击者就能够获得用户PC的控制权。法国安全事件响应小组对该缺陷危险程度的评级为“危急”。
只有Firefox 1.0.1 及以前的版本才存在该缺陷。这一图像解析问题在3 月份发布的Firefox 1.0.2 中就得到了修正。此后,又有二个Firefox 版本问世,而且都解决了这一问题。
安全厂商iDefense的一名实验室主管迈克尔表示,由于这一缺陷在3 个月前就被修正了,这一恶意代码不会是什么大问题。他说,尽管补丁软件已经存在如此长的时间了,我仍然认为这次发布的代码是一种威胁,但并非危急的威胁。
Mozilla 基金会的一名代表称,大多数Firefox 浏览器用户都已经升级到了Firefox 1.0.4.他建议用户经常检查是否有新版本,一旦有新版本出现立即升级。
自Firefox 1.0 在去年11月份发布后,它的使用一直在迅速增长,安全一直是它优于IE的一个卖点。据Spread Firefox网站的资料称,Firefox 的下载量已经接近7000万次。
Firefox 的成功表明,由IE占有主导地位的成熟的浏览器市场并非是不可动摇的。IE的市场份额已经开始略微下降━━这也是多年来的首次。截止到4 月底,Firefox 在美国的市场份额已经接近7%.