Firefox 62.0.3 เป็นการอัปเดตความปลอดภัย
- หมวดหมู่: Firefox
Mozilla เปิดตัว Firefox 62.0.3 ไปยังช่องทางเสถียรของเว็บเบราว์เซอร์ในวันที่ 2 ตุลาคม 2018 เว็บเบราว์เซอร์ Firefox เวอร์ชันใหม่เป็นการอัปเดตด้านความปลอดภัยก่อนอื่น มันรวมถึงการเล่นและการแก้ไขการหยุดสำหรับ MacOS X Mojave ถัดจากนั้น
การอัปเดตมีการแจกจ่ายแล้วซึ่งหมายความว่าการติดตั้ง Firefox ส่วนใหญ่ควรรับโดยอัตโนมัติ
ระบบอัปเดตอัตโนมัติของ Firefox จะตรวจสอบการอัปเดตบ่อยๆและหากพบการอัปเดตใหม่ให้ทำการติดตั้งโดยอัตโนมัติ ผู้ใช้ Firefox ที่บล็อกการอัปเดตอัตโนมัติจำเป็นต้องเรียกใช้การตรวจสอบการอัปเดตด้วยตนเองหรือ ดาวน์โหลดโปรแกรมติดตั้ง Firefox ด้วยตนเอง เพื่อติดตั้งบนอุปกรณ์ของพวกเขา
เลือกเมนู> วิธีใช้> เกี่ยวกับ Firefox เพื่อเรียกใช้การตรวจสอบการอัปเดตด้วยตนเองในเบราว์เซอร์ ป๊อปอัปที่เปิดขึ้นจะแสดงเวอร์ชันที่ติดตั้งด้วย
เราขอแนะนำให้คุณใช้ตัวติดตั้งออฟไลน์สำหรับสิ่งนั้น แต่ตัวติดตั้งต้นขั้วอาจทำงานได้เช่นกัน ความแตกต่างที่สำคัญระหว่างทั้งสองคือตัวติดตั้งออฟไลน์มีทุกอย่างที่จำเป็นในการติดตั้งหรืออัปเดต Firefox และจะติดตั้งเบราว์เซอร์เวอร์ชันเฉพาะเสมอ
Firefox 62.0.3
Firefox 62.0.3 เป็นการอัปเดตความปลอดภัยสำหรับ Firefox ที่แก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญสองรายการใน Firefox ที่ส่งผลต่อเบราว์เซอร์เวอร์ชัน Stable และ ESR
CVE-2018-12386 และ CVE-2018-12387 เป็นปัญหาด้านความปลอดภัยที่สำคัญสองประการที่ส่งผลกระทบต่อกระบวนการเนื้อหาแซนด์บ็อกซ์และอาจถูกใช้เพื่อเรียกใช้โค้ดจากระยะไกล
ช่องโหว่ในการจัดสรรการลงทะเบียนใน JavaScript อาจทำให้เกิดความสับสนในการพิมพ์ทำให้อ่านและเขียนได้ตามอำเภอใจ สิ่งนี้นำไปสู่การเรียกใช้โค้ดระยะไกลภายในกระบวนการเนื้อหาแซนด์บ็อกซ์เมื่อถูกทริกเกอร์
ช่องโหว่ที่คอมไพลเลอร์ JavaScript JIT สอดแทรก Array.prototype.push ด้วยอาร์กิวเมนต์หลายตัวที่ส่งผลให้ตัวชี้สแต็กถูกปิดโดย 8 ไบต์หลังจาก bailout สิ่งนี้จะรั่วไหลที่อยู่หน่วยความจำไปยังฟังก์ชันการโทรซึ่งสามารถใช้เป็นส่วนหนึ่งของการหาประโยชน์ภายในกระบวนการเนื้อหาที่เป็นแซนด์บ็อกซ์
ช่องโหว่ดังกล่าวมีผลต่อ Firefox 62.0.2 และเบราว์เซอร์เวอร์ชันก่อนหน้าและ Firefox 60.2.1 ESR และรุ่นก่อนหน้า
Firefox 62.0.3 แก้ไขปัญหาที่เกี่ยวข้องกับ MacOS X สองรายการถัดจากนั้น
ผู้ใช้ที่อัปเกรดอุปกรณ์ Mac เป็น Mojave เวอร์ชันระบบปฏิบัติการใหม่อาจมีอาการแฮงค์และค้างใน Firefox เมื่อมีการเปิดใช้งานกล่องโต้ตอบบางอย่างเช่นดาวน์โหลดอัปโหลดหรือพิมพ์ใน UI ของเบราว์เซอร์
ปัญหาที่สองแก้ไขการเล่นสตรีมวิดีโอที่เข้ารหัสบางรายการบน Mac OS X
Mozilla เปิดตัว Firefox 62.0.2 สำหรับระบบปฏิบัติการที่รองรับทั้งหมดเช่นกันซึ่งแก้ไขปัญหาจำนวนมากและปัญหาด้านความปลอดภัย