Wednesday, July 21, 2010

Mozilla Firefox 3.6.7 - Fixed 8 critical security issues

Mozilla Firefox 3.6.7 แก้ 14 ปัญหาความปลอดภัยมี 8 ปัญหาที่ร้ายแรงระดับวิกฤติ
บทความโดย: The Windows Administrator Blog

Mozilla ออก Firefox 3.6.7 เพื่อปรับปรุงการทำงานและแก้ไขปัญหาความปลอดภัยที่พบใน Firefox 3.6.6 โดยมีปัญหาความปลอดภัยที่ได้รับแก้ไขถึง 14 ปัญหา ที่สำคัญมีถึง 8 ปัญหาที่ร้ายแรงระดับวิกฤติ (Critical) เวอร์ชันล่าสุดนี้ออกในวันที่ 20 กรกฎาคม 2553 (ตรงกับวันที่ 21 ก.ค. ตามเวลาในประเทศไทย)

เนื่องจาก Firefox 3.6.7 นั้นมีการแก้ไขปัญหาความปลอดภัยถึง 14 ปัญหาและมีถึง 8 ปัญหาที่ร้ายแรงระดับวิกฤติ ดังนั้น เพื่อความปลอดภัยในการท่องอินเทอร์เน็ตขอแนะนำให้ท่านที่ใช้ Firefox 3.6.6 หรือเวอร์ชันเก่ากว่าให้ทำการอัพเดทในทันทีที่ทำได้ครับ

การดาวน์โหลด Mozilla Firefox 3.6.7
โปรแกรมติดตั้ง Mozilla Firefox 3.6.7 เวอร์ชันสำหรับ Windows นั้นมีขนาดประมาณ 7.7 MB สามารถดาวน์โหลดได้ฟรีจากเว็บไซต์ดังนี้
Download Mozilla Firefox 3.6.7
Download Mozilla Firefox 3.6.7 for Windows

Mozilla Firefox 3.6.7

Mozilla Firefox 3.6.7 New Features
Firefox 3.6.7 เป็นเวอร์ชันที่ออกเพื่อปรับปรุงเกี่ยวกับการทำงานและแก้ปัญหาความปลอดภัย โดยมีปัญหาความปลอดภัยได้รับการแก้ไขจำนวน 14 ตัว และมี 8 ปัญหาที่ร้ายแรงสูงระดับวิกฤติรายละเอียดดังนี้
Fixed in Firefox 3.6.7
• MFSA 2010-47 Cross-origin data leakage from script filename in error messages [Moderate]
• MFSA 2010-46 Cross-domain data theft using CSS [Moderate]
• MFSA 2010-45 Multiple location bar spoofing vulnerabilities [Moderate]
• MFSA 2010-44 Characters mapped to U+FFFD in 8 bit encodings cause subsequent character to vanish [Moderate]
• MFSA 2010-43 Same-origin bypass using canvas context [High]
• MFSA 2010-42 Cross-origin data disclosure via Web Workers and importScripts [High]
• MFSA 2010-41 Remote code execution using malformed PNG image [Critical]
• MFSA 2010-40 nsTreeSelection dangling pointer remote code execution vulnerability [Critical]
• MFSA 2010-39 nsCSSValue::Array index integer overflow [Critical]
• MFSA 2010-38 Arbitrary code execution using SJOW and fast native function [Critical]
• MFSA 2010-37 Plugin parameter EnsureCachedAttrParamArrays remote code execution vulnerability [Critical]
• MFSA 2010-36 Use-after-free error in NodeIterator [Critical]
• MFSA 2010-35 DOM attribute cloning remote code execution vulnerability [Critical]
• MFSA 2010-34 Miscellaneous memory safety hazards (rv:1.9.2.7/ 1.9.1.11) [Critical]

สำหรับรายละเอียดเพิ่มเติมสามารถอ่านได้ที่เว็บไซต์ Mozilla Foundation Security Advisories

ความต้องการระบบของ Firefox 3.6.x
ความต้องการระบบของ Firefox 3.6.x บนระบบปฏิบัติการ Windows มีดังนี้
Operating Systems
• Windows 2000
• Windows XP
• Windows Server 2003
• Windows Vista
• Windows 7

Minimum Hardware
• ใช้ซีพียูขั้นต่ำ Pentium 233 MHz (แนะนำ: Pentium 500MHz หรือสูงกว่า)
• เมมโมรี 64 MB RAM (แนะนำ: 128 MB RAM หรือมากกว่า)
• พื้นที่ฮาร์ดดิสก์ 52 MB

การติดตั้ง Mozilla Firefox 3.6.7
วิธีการติดตั้ง Mozilla Firefox 3.6.7 นั้น แบ่งออกเป็น 2 แบบด้วยกัน ตามรายละเอียดดังนี้
แบบที่ 1 สำหรับผู้ใช้ที่ติดตั้ง Firefox บนเครื่องคอมพิวเตอร์อยู่แล้ว
การอัพเดทจาก Firefox เวอร์ชันก่อนที่ติดตั้งอยู่แล้ว ถ้าหากตั้งค่า Advanced>Update>Automatically check for update to: Firefox เมื่อทำการเปิดใช้งาน Firefox และมีการเชื่อมต่อกับอินเทอร์เน็ต Firefox ก็จะทำการตรวจสอบการอัพเดทโดยอัตโนมัติ (สามารถสั่งให้ Firefox ทำการตรวจสอบการอัพเดทแบบแมนนวล โดยการคลิกที่เมนู Help แล้วคลิก Check for Updates)

แบบที่ 2 สำหรับผู้ใช้ที่ยังไม่ได้ทำการติดตั้ง Firefox บนเครื่องคอมพิวเตอร์
การติดตั้ง Firefox 3.6.7 ใหม่ สำหรับผู้ใช้วินโดวส์ที่ยังไม่ได้ทำการติดตั้ง Firefox บนเครื่องคอมพิวเตอร์ ให้ดาวน์โหลด Firefox เวอร์ชันสำหรับวินโดวส์จากเว็บไซต์ในหัวข้อ การดาวน์โหลด Mozilla Firefox 3.6.7 ด้านบนแล้วทำการติดตั้งแบบแมนนวล สำหรับขั้นตอนและวิธีการติดตั้งสามารถอ่านรายละเอียดได้จากเว็บไซต์ How to install Mozilla Firefox 3.6

การถอนการติดตั้ง Firefox 3.6.7
การยกเลิกการติดตั้ง Firefox 3.6.7 สามารถทำได้จาก Add or Remove Programs ใน Control Panel โดยการยกเลิกการติดตั้ง Firefox 3.6.x นั้น โปรแกรมจะไม่ทำการลบข้อมูลต่างๆ คือ Bookmarks, Web Browsing History และ Extensions หรือ Add-ons ต่างๆ ให้อัตโนมัติ ดังนั้นผู้ใช้ต้องทำการลบด้วยตนเอง ตามตำแหน่งดังนี้

Windows Vista = Users\[username]\AppData\Roaming\Mozilla\Firefox
Windows 2000, XP, 2003 = Documents and Settings\UserName\Application Data\Mozilla\Firefox
Windows NT = WINNT\Profiles\UserName\Application Data\Mozilla\Firefox
Mac OS X = ~/Library/Application Support/Firefox
Linux and Unix systems = ~/.mozilla/firefox

ลิงค์ที่เกี่ยวข้อง
Firefox 3.6.7 Release Notes

© 2010 TWA Blog. All Rights Reserved.

No comments: