یک ارتقاء در این مرورگر به حساب می آید که 13 آسیب پذیری را اصلاح مینماید.
شماره: IRCNE2012061511
تاریخ: 17/03/91
روز گذشته موزیلا Firefox 13 را عرضه کرد که یک ارتقاء در این مرورگر به حساب می آید که 13 آسیب پذیری را اصلاح مینماید. این آسیب پذیریها شامل دو نقص امنیتی بسیار خطرناک در سرویس به روز رسانی این مرورگر در Firefox 12 در سیستمهای ویندوز نیز میگردند.
فایرفاکس همچنین بالاخره به رقبای خود پیوسته و یک صفحه گرافیکی «new tab» ایجاد کرده است که نمای کوچکی از سایتهایی را که معمولا توسط کاربر مشاهده میشوند، از تاریخچه مرورگر به دست آورده و نمایش میدهد. پیش از این، مرورگرهای Safari، Chrome، IE9 و Opera نیز چنین کاری را انجام داده بودند.
ده آسیب پذیری اصلاح شده در روز سه شنبه در رده امنیتی «بسیار خطرناک»، دو آسیب پذیری در رده امنیتی «خطرناک» و یک آسیب پذیری نیز در رده امنیتی «با خطر متوسط» قرار گرفته اند. موزیلا از یک سیستم رده بندی امنیتی چهار رده ای استفاده میکند.
در توصیف موزیلا درباره دو آسیب پذیری این مجموعه به نقایص سرقت بارگذاری DLL اشاره کرده است که دسته ای از نقایص ویندوز است که نخستین بار حدود دو سال پیش کشف شد. در مورد فایرفاکس، این نقایص میتوانند با فرض اینکه هکرها دارای دسترسی محلی به سیستم فایل باشند، برای بارگذاری بدافزار بر روی سیستمهای ویندوز جهت به دست آوردن حقوق دسترسی بیشتر مورد استفاده قرار گیرند.
تمامی اصلاحیه های مربوط به این آسیب پذیریها به جز آسیب پذیریهای سرویس به روز رسانی، به Firefox ESR (Extended Support Release) نیز اعمال میگردند که قدیمیترین نسخه طراحی شده برای شرکتهاست که نیاز به به روز رسانی سیستمهای کارمندان هر شش هفته یکبار ندارد. نسخه فعلی Firefox ESR مبتنی بر Firefox 10 است که در دسامبر 2011 عرضه شد.
موزیلا دیگر Firefox 3.6 را با به روز رسانیهای امنیتی پشتیبانی نمیکند. این شرکت در ماه آوریل اصلاحیه های این نسخه را متوقف ساخت و همچنین به روز رسانی برای سیستمهای ویندوز 2000 و نسخه های قدیمی XP را متوقف نمود. فایرفاکس اخیرا به طور خودکار اقدام به ارتقای مرورگرهای Firefox 3.6 به Firefox 12 کرده است.
Firefox 13 همچنین به طور پیش فرض از SPDY نیز پشتیبانی مینماید که یک پروتکل طراحی شده توسط گوگل است که بارگذاری سریعتر و امنتر صفحات را تضمین میکند. موزیلا پشتیبانی SPDY را در ماه مارس به Firefox 11 افزوده بود، ولی این گزینه تا امروز به طور پیش فرض غیرفعال بود.