还在使用火狐浏览器的小伙伴注意了,美国当地时间5月20日Mozilla发布了桌面端火狐浏览器行版本v100.0.2更新,不少小伙伴相信已经收到了官方的更新推送,本次更新将着重修复2处顶级致命漏洞。
•在之前加拿大举行的Pwn2Own 2022安全大会上,电脑高手Manfred Paul通过这2处致命漏洞轻松攻破了火狐浏览器,赢得了10万美元奖金以及测试点数。
本次火狐浏览主要修复了漏洞等级最高4级的Critical漏洞,代号分别为:
CVE-2022-1802:修复了Await安装带来的严重问题。
CVE-2022-1529:JavaScript的验证不周问题。
另外官方建议尽快更新其他平台版本:
・Firefox for Android 100.3.0
・Firefox ESR 91.9.1
・Thunderbird 91.9.1