美国东部时间12月12日(北京时间12月13日)消息:Mozilla基金会日前发布了一份安全建议书,承认它对1.5版的火狐浏览器中存在的一个潜在漏洞非常担忧,这个漏洞可能会导致缓冲溢出错误。
然而,Mozilla公司在星期日发布的建议书中极力否认那个问题会对软件造成持续性破坏。它坚持称那个小问题很容易解决。
在上星期三的时候,针对这个潜在漏洞的第一个攻击代码被公布出来时,这个问题才对外公开。
问题出在history.dat这个非常长的文件中,如果历史文件大小超过10.5MB以后,系统就会变得非常慢,就好像死机了一样。 Mozilla公司说,此时计算机系统并没有真正地死机,它只是在花时间清理历史缓存。Mozilla公司指出,用户们只需将历史文件清除掉就可以解决这个问题。
Mozilla公司在声明中说它已经发布了一份安全建议书,内容是关于浏览器历史文件中的超长标题的网页文件引起的计算机在启动时陷入临时性的无反应状态的问题。如果用户遇到这个问题,只需清除浏览器历史记录就可以解决启动速度缓慢的问题。
Mozilla公司将这个问题评定为非重要级漏洞。(作者:王飞) |