ด่วนมั้กมาก ! พบบั๊กร้ายแรงใน Firefox 3.6

[เอ.อาร์.ไอ.พี, www.arip.co.th] Integydis บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยในรัสเซียได้ปล่อยโค้ดโจมตีช่องโหว่วิกฤตที่พบในเว็บบราวเซอร์เวอร์ชันล่าสุดของโมซิลล่า (Mozilla) นั่นก็คือ Firefox 3.6 โดยโค้ดังกล่าวสามารถกระตุ้นให้มันมีสิทธิ์ในการใช้พื้นทีหน่วยความจำ เพื่อสั่งรันโค้ดอันตรายจากบนเน็ตได้ ทั้งนี้ทางบริษัทยังได้พัฒนาเป็นโมดูล Vulndisco ในรูปแบบของส่วนเสริม (add-on) การทำงานของโปรแกรมสำหรับระบบที่สามารถนำไปใช้ได้โดยอัตโนมัติในซอฟต์แวร์ Immunity Canvas เพื่อขายให้กับผู้เชี่ยวชาญระบบรักษาความปลอดภัยอีกด้วย

“เราได้ทดลองเล่นกับช่องโหว่ดังกล่าวหลายครั้งภายในห้องวิจัยของเรา ซึ่งมันทำงานได้สำเร็จทุกครั้งไป” Evgeny Legerov ผู้ก่อตั้งบริษัท Intevydis ที่ตั้งอยู่ในกรุงมอสโค ประเทศรัสเซีย “มันสามารถเข้าโจมตี Firefox 3.6 ที่ติดตั้งเข้าไปในเครื่องด้วยค่าดีฟอลต์ ซึ่งเราได้ทดสอบทั้งที่รันบนระบบปฏิบัติการ XP และ Vista” สำหรับบั๊กที่พบนี้จัดว่าเป็น Zero-Day เนื่องจากเป็นข้อผิดพลาดที่มีการเผยแพร่ก่อนที่ทางบริษัทเจ้าของซอฟต์แวร์จะได้จดทำแพตช์อุดช่องโหว่ออกมา

โมซิลล่าได้ออก Firefox 3.5.7 (สำหรับใครที่ยังไม่ได้อัพเกรดเป็น Firefox 3.6) ในระหว่างสัปดาห์ เพื่อป้องกันการโจมตีจากช่องโหว่ดังกล่าวที่อ้างว่า สามารถได้สิทธิ์ในการเข้าขโมยหน่วยความจำสำหรับรันโค้ดอันตรายได้ Legerov กล่าวว่า ข้อผิดพลาดที่ได้รับการแก้ไขใน Firefox 3.5.7 เป็นคนละแห่งที่ถูกใช้ห้องวิจัย อย่างไรก็ตาม โค้ดดังกล่าวจะได้ไปก็ต่อเมื่อซื้อชุดซอฟต์แวร์ข้างต้น ทางด้านโมโซิลล่าออกมาแถลงว่า “โมซิลล่าให้ความสำคัญกับช่องโหว่ของระบบรักษาความปลอดภัย อย่างไรก็ตาม ยังไม่สามารถยืนยันได้ว่า คำอ้างดังกล่าวเป็นจริง เราให้คุณค่ากับนักวิจัยระบบรักษาความปลอดภัยที่เปิดเผยช่องโหว่ และต้องการให้พวกเขาทำงานร่วมกับเรา เพื่อให้แน่ใจว่า ช่องโหว่ร้ายแรงได้รับการแก้ไขแล้ว ซึ่งเป็นเรื่องที่ดีที่สุดสำหรับผู้ใช้”

จะหลอกให้ โมซิลล่าซื้อโค๊ตไปตรวจหรือเปล่าหว่า

แต่ 3.6 กินแรมโครตๆ crash บ่อยมากกกกกกกก

เห็นด้วยครับ เรื่องกินแรม ยังพอรับได้ แต่เรื่องแฮงค์ บ่อยๆ นี่เซ็งเลยเหมือนกัน ผมว่า version 3.5.x ยังดีกว่าอีก สงสัยต้องรีบ down grade ซะแล้ว :slight_smile:

firefox 3.6 firefox 3.7 crash บ่อยมากๆ ถึงจะเร็วก็เถอะ

ที่ว่า crash บ่อยนี่เล่นกันยังไงเหรอครับ
ผมใช้ 3.6 อยู่ เปิดทิ้งไว้เป็นสัปดาห์ยังไม่เห็นมันจะเน่าเลย

ผมใช้ Firefox 3.6 วันละ 10 กว่าชั่วโมง เปิดทิ้งไว้ ไม่เห็น Crash เลยนา…

ปาล์มจัง

ของคิวเป็นนะ แต่ไม่ใช่ V ใหม่ เป็นตัวเก่า ไม่ได้กดอัพเดตตามมัน 55+

เลย เด้งตลอดเลยมันออกเองเลย แล้วต้อง restore เอา 55+

ตอนนี้เป็น 3.5.8 แล้วครับ ยังไม่รู้ว่าจะเป็นลูกผีหรือลูกคน

3.6 มันชอบค้างไปสักพักแล้วก็ใช้งานได้ครับผม

ถ้าผมเปิดทิ้งไว้ก็คงไม่ crash เหมือนกันครับ
แต่ผม ใช้งานมันจริงๆนะซิ ไม่ได้แค่เปิดทิ้งไว้

หรือผมชอบเปิดหลาย tab

อิอิ

firefox 3.6 ผมเข้าบางเว็บแล้ว Crash ไปเลยอ่า

ไอ้คำว่าเปิดทิ้งไว้ไม่ได้เปิดทิ้งไว้เฉยๆ ตามคำนะครับ
ใช้งานตามปกติเนี่ยแหละ

no comment เพราะว่าใช้ Chrome เป็นหลัก แต่เนื้อข่าวอ่านยากมาก กว่าจะแปลไทยเป็นไทยรู้เรื่อง เล่นเอามืนๆ เหมือนกันนะ

ใช้ 3.6 มาตั้งแต่วันแรก ที่ออก

ขอบคุณครับ