Trong số 13 lỗi bảo mật được khắc phục lần này có 5 lỗi được xếp vào mức "cực kỳ nguy hiểm", 4 lỗi ở mức "nguy hiểm cao", 2 lỗi ở mức "trung bình" và hai lỗi ở mức "thấp".
Mozilla cho biết ba trong 5 lỗi ở mức "cực kỳ nguy hiểm" có thể bị tin tặc lợi dụng từ xa đoạt quyền thực thi mã độc trên PC có cài đặt Firefox 2. Hai lỗi còn lại nếu bị tấn công có thể khiến cả trình duyệt bị treo cứng làm phát sinh hiện tượng tràn bộ nhớ đệm, qua đó tạo điều kiện cho việc đoạt quyền thực thi mã độc từ xa.
Đáng chú ý trong số 5 lỗi ở mức "cực kỳ nguy hiểm" có một lỗi không phải của Firefox 2 mà của một ứng dụng bổ sung (add-on) cho trình duyệt web này. "Firefox không sử dụng add-on này theo cách gây nguy hiểm cho người dùng mà chỉ có tin tặc," Mozilla cho biết. "Chúng tôi đã nghiên cứu và phân tích những add-on nguy hiểm và đưa ra giải pháp khắc phục".
Người phát ngôn của Mozilla cho biết thực tế 13 lỗi bảo mật trên đây đã được hãng khắc phục từ trước khi phiên bản chính thức Firefox 3 ra mắt người dùng ngày 17/6 vừa qua. "Một số lỗi đã được khắc phục trong Firefox 3 nhờ tiến trình thay đổi kiến trúc trình duyệt. Một số khác thì được khắc phục trước khi Firefox 3 ra mắt".
Ngừng mọi hỗ trợ
Đi kèm với bản cập nhật sửa lỗi là thông báo của Mozilla về việc chấm dứt hoàn toàn mọi hỗ trợ cho Firefox 2 kể từ giữa tháng 12 tới đây. Khoảng thời gian này vừa đúng 6 tháng sau khi Firefox 3 chính thức ra mắt.
"Mozilla sẽ tiếp tục duy trì phát hành các bản cập nhật sửa lỗi bảo mật và tăng cường tính ổn định cho Firefox 2 đến giữa tháng 12 năm nay. Chúng tôi khuyến cáo người dùng nên nhanh chóng nâng cấp lên Firefox 3," thông báo trên trang chủ chính thức Firefox 2 của Mozilla khẳng định.
Chính sách hỗ trợ phiên bản cũ ứng dụng của Mozilla thường chỉ kéo dài thêm đúng 6 tháng sau khi phiên bản mới của ứng dụng đó ra mắt. Tuy nhiên, năm ngoái Mozilla đã một lần thay đổi chính sách này bằng cách kéo dài sự hỗ trợ cho Firefox 1.5 thêm một tháng. Nguyên nhân mà hãng đưa ra là muốn có thêm thời gian để phát triển một bản sửa lỗi nghiêm trọng trong phiên bản trình duyệt này.
Computerworld, PCW/VnMedia