目前很多從事網(wǎng)站行業(yè)的同事們,在一起調(diào)侃時(shí)把從事網(wǎng)站設(shè)計(jì)叫做IT民工,想想也真有趣,不過(guò)做這行辛苦卻是不爭(zhēng)的事實(shí),就僅為網(wǎng)頁(yè)在各大瀏覽器顯示的兼容問(wèn)題上,網(wǎng)站工程師們就吃盡了苦頭。IE6、IE7、IE8、火狐、google瀏覽器器,等等。。。有時(shí)候在這個(gè)瀏覽器中顯示正常,在另一瀏覽器中就出現(xiàn)問(wèn)題。真讓人崩潰。
據(jù)國(guó)外媒體報(bào)道,本周內(nèi)共有三家瀏覽器進(jìn)行了修復(fù)升級(jí)。Chrome 和Firefox 進(jìn)行了軟件升級(jí)以修復(fù)了一個(gè)遠(yuǎn)程可利用的漏洞。微軟也修復(fù)了其瀏覽器中的幾個(gè)漏洞。
據(jù)報(bào)道,Google和Mozilla在修復(fù)了幾個(gè)安全漏洞的幾天之后,他們又進(jìn)行了再一次的升級(jí),以修復(fù)一個(gè)嚴(yán)重的漏洞。而這一漏洞可能會(huì)導(dǎo)致遠(yuǎn)程代碼執(zhí)行的錯(cuò)誤。2月17日,Mozilla 對(duì)其Firefox 網(wǎng)絡(luò)瀏覽器及Thunderbird 郵件組件圖形庫(kù)中的一個(gè)整數(shù)溢出漏洞進(jìn)行了修復(fù)。而Google則在其進(jìn)行瀏覽器升級(jí)的兩天之前修復(fù)了同樣的漏洞。Mozilla在其安全公告中稱,黑客可以利用該漏洞繪制惡意圖像,而只要用戶查看這種惡意圖像,黑客就可以使用這種易受攻擊的軟件來(lái)威脅用戶。
Google于15日進(jìn)行了軟件升級(jí)。最新版本的Chrome也包括Adobe Flash Player插件程序的最新版本,而該插件程序可以用來(lái)修復(fù)零時(shí)差漏洞。Google Chrome 博客中Jason Kersey發(fā)布的一篇消息稱,Google拿出了6837美元來(lái)獎(jiǎng)勵(lì)能夠識(shí)別該漏洞的研究人員。
自從Google Chrome使用了Flash Player的插件之后,只要Adobe發(fā)布Player的新版本,Google就必須對(duì)它的網(wǎng)絡(luò)瀏覽器進(jìn)行升級(jí)。Adobe于15日對(duì)Flash Player進(jìn)行了升級(jí),修復(fù)了一個(gè)跨站式腳本漏洞,該漏洞已對(duì)Windows系統(tǒng)的網(wǎng)絡(luò)瀏覽器構(gòu)成了鎖定目標(biāo)攻擊。Adobe稱,黑客利用XSS漏洞,只要用戶點(diǎn)擊郵件中的惡意鏈接就會(huì)上當(dāng)。
Mozilla也于最近升級(jí)了1月發(fā)布的Firefox 10版本。2月11日,發(fā)布了10.0.1版本。Firefox,Thunderbird及SeaMonkey的組件中包含了一個(gè)憶體釋放漏洞。而這一漏洞應(yīng)該是從Firefox 10版本才開(kāi)始存在的,因?yàn)樵?版本及之前的版本都未曾發(fā)現(xiàn)這個(gè)問(wèn)題。
微軟也在2月14日修復(fù)了其網(wǎng)絡(luò)瀏覽器中的四個(gè)關(guān)鍵漏洞。使用Internet Explorer 7,8或9版本的電腦用戶在瀏覽黑客精心制作的網(wǎng)頁(yè)時(shí),這些系統(tǒng)漏洞就會(huì)允許執(zhí)行遠(yuǎn)程代碼。微軟稱,如果黑客得逞的話,就能獲得和注冊(cè)用戶同樣的用戶權(quán)限。
據(jù)悉,目前越來(lái)越多的黑客開(kāi)始利用瀏覽器漏洞從而對(duì)用戶造成威脅,因此安全專家建議用戶和管理員需要盡快更新至最新版本的瀏覽器。