火狐(Firefox)瀏覽器開發(fā)商Mozilla周四晚些時候發(fā)布了火狐3.6.3版,該升級版修復了上周Pwn2Own全球黑客大賽中發(fā)現(xiàn)的一個危急 技術(shù)漏洞。此舉表明在修復瀏覽器安全漏洞事宜上,Mozilla再次走在了蘋果和微軟前面。在上周舉行的Pwn2Own黑客大賽中,來自德國的參 賽者“Nils”攻破了在Windows 7操作系統(tǒng)中運行的火狐3.6.2版,所獲獎金為1萬美元。從Nils發(fā)現(xiàn)該漏洞到Mozilla發(fā)布修復該漏洞的火狐3.6.3版,僅用了8天時間。在 去年P(guān)wn2Own大會上,Nils也曾攻破Mac OS X操作系統(tǒng)環(huán)境下的火狐,當時Mozilla發(fā)布相應(yīng)升級版的時間也僅為10天。
Mozilla 稱,Nils上周發(fā)現(xiàn)的這個安全漏洞危害級別為“危急”,但該漏洞僅影響火狐3.6版,較老的火狐3.0和3.5版則不受影響。
在上周舉行的Pwn2Own黑客大賽中,其他參賽者還相繼攻破了蘋果Safari和微軟IE8瀏覽器。對于該大賽所查找出的Safari和IE8漏洞,蘋果和微軟都還沒有公布將于何時發(fā)布補丁程序。
微軟此前表示,已接到Pwn2Own大賽主辦方TippingPoint有關(guān)IE8漏洞的通知。但微軟本周早些時候稱,目前仍在對該漏洞的技術(shù)詳情展開調(diào)查,因此暫時還不會就此發(fā)布補丁程序。
按照慣例,TippingPoint將把參賽者所發(fā)現(xiàn)的漏洞反饋給相應(yīng)廠商。在各廠商發(fā)布相應(yīng)漏洞補丁程序之前,大會主辦方和參賽者皆不得對外公布這些漏洞的詳細情況。