FireFox被爆有\"入门级\"安全漏洞
时间:2009-08-17 来源:linux论坛
日前,一家网站称他们发现了一个FireFox根本性的安全问题,而这个安全问题会影响到包括Mac OS X、Linux以及Windows在内的操作系统平台。
这名叫做Paul的人对这个根本性的安全问题进行了描述:当用户以非管理员帐户登录OSX平台的时候,FireFox的检查更新菜单项是灰色的,也就是说根本不会升级FireFox发布的安全更新,甚至当已经有新的安全更新的时候,也不会提示用户更新。言外之意就是如果这些用户错过了非常重要的安全更新,后果可能会不堪设想。
他说,FireFox的更新机制是必须要在用户有对FireFox应用程序的写入权限时,才会检查更新。但是,很多人在日常工作的时候都不会使用具有这样特权的帐户。此问题不仅仅出现在Mac OS X操作系统上,还会出现在Windows以及Linux操作系统上。
这名叫做Paul的人对这个根本性的安全问题进行了描述:当用户以非管理员帐户登录OSX平台的时候,FireFox的检查更新菜单项是灰色的,也就是说根本不会升级FireFox发布的安全更新,甚至当已经有新的安全更新的时候,也不会提示用户更新。言外之意就是如果这些用户错过了非常重要的安全更新,后果可能会不堪设想。
他说,FireFox的更新机制是必须要在用户有对FireFox应用程序的写入权限时,才会检查更新。但是,很多人在日常工作的时候都不会使用具有这样特权的帐户。此问题不仅仅出现在Mac OS X操作系统上,还会出现在Windows以及Linux操作系统上。
相关阅读 更多 +