除了引入網站信息推送功能之外,最新發布的Firefox 44穩定版還修復了12項安全漏洞,其中3項標記為“關鍵”,2項標記為“高危”。在這些已經修復的安全漏洞中最值得關注的是libstagefright緩沖區溢出問題,這是采用和Android系統處理多媒體文件相同的庫,引起覆蓋大約10億臺95%的Android設備中招的“Stagefright”BUG。
根據Mozilla官方的描述,攻擊者能夠利用該漏洞欺詐用戶訪問包含有惡意程序的MP4視頻文件,并隨后允許攻擊者在用戶的瀏覽器上執行任意代碼,破壞應用甚至是操作系統正常運行。
此外Firefox的開發者還修復了在WebGL引擎中的緩沖區溢出問題,這個BUG只是導致瀏覽器崩潰,但是并不能像上個漏洞一樣執行遠程代碼。第三個關鍵級別的漏洞則是一系列內存風險問題,目前已經被開發團隊在Firefox 44和Firefox ESR 38.6版本中修復。
除了這些安全更新,Mozilla還兌現了曾在去年9月份許下的諾言,官方移除了對RC4加密的支持。自2015年2月使用RC4進行的網絡攻擊出現后,Google、Mozilla和Microsoft等廠商都宣布將放棄支持RC4。在上周Chrome 48中取消支持之后,Mozilla也在Firefox 44中兌現諾言。