【信仰充值中心】Firefox 97 后續(xù)更新一覽
2022-03-08 23:49 作者:絕不原創(chuàng)的飛龍 | 我要投稿
單獨開篇,主要參考?Ghacks。
97.0.1:修復(fù)一些小問題
原文,此版本 2022 年 2 月 17 日發(fā)布。
官方更新日志列出了四個修復(fù):
修復(fù)了從用戶配置文件啟動時,TikTok 視頻無法播放的問題,根據(jù)?Bug List,其解決了一個 SHIP 回退的問題(Bug 1750973)
修復(fù)了 Hulu 無法切換畫中畫模式的問題(Bug 1753401)
解決了 WebRoot SecureAnywhere 的兼容性問題,其可能導(dǎo)致瀏覽器無法使用(Bug 1752466)
修復(fù)了啟動瀏覽器時,出現(xiàn)崩潰恢復(fù)界面的問題(Bug 1749996)
97.0.2:修復(fù)兩個嚴重的安全問題
原文,此版本 2022 年 3 月 5 日發(fā)布。
官方更新日志列出了兩個安全漏洞:
在進程中移除 XSLT 參數(shù)可能導(dǎo)致 Use After Free,似乎有人在濫用該漏洞進行攻擊(CVE-2022-26485)
WebGPU IPC 框架中,一個預(yù)期外的消息可能導(dǎo)致 Use After Free 以及可利用的沙盒逃逸,似乎有人在濫用該漏洞進行攻擊(CVE-2022-26486)
這兩個漏洞均為最高的「嚴重」等級。
Mozilla 指出,他們都容易被瘋狂利用,目前受災(zāi)范圍不明,bug 詳情并不公開——所以,為了安全請盡快更新。
注意到這兩個惡性安全漏洞是?360 沙箱云?報告的:
Reporter: Wang Gang, Liu Jialei, Du Sihang, Huang Yi & Yang Kang of 360 ATA

標簽: