IT & Security/웹브라우저

파이어폭스(Firefox) 76 업데이트 - 취약점 11건

la Nube 2020. 5. 6. 11:42
반응형

모질라(Mozilla)에서 개발하는 웹브라우저인 '불여우' 파이어폭스(Firefox)의 새 버전이 나왔습니다.

2020년 5월 5일(시차로 인해 우리나라에서는 6일)에 공개된 새 버전은 76.0 입니다.


한편, 파이어폭스 ESR (Extended Support Release)도 68.8.0 버전이 공개되었습니다.

파이어폭스 76.0과 달리 파이어폭스 ESR 68.8.0은 새로운 기능 추가 없이 보안 패치만 제공됩니다.


파이어폭스 ESR은 데비안(Debian) 리눅스에서 기본 브라우저로 제공되며,

토르(Tor) 브라우저나, '천둥새' 썬더버드(Thunderbird) 이메일 클라이언트로 변형되어 개발되기도 합니다.





이번 파이어폭스 76 업데이트에서는 크게 3가지 기능이 새로이 추가되었습니다.

먼저 비밀번호에 대한 부분으로, 파이어폭스에 저장된 비밀번호들을 보호하기 위한 조치로써

해당 비밀번호를 보려면 윈도우 계정의 로그인 비밀번호 입력을 필요로 하게 하는 등의 내용이 있습니다.



(이미지 출처 : BleepingComputer)




그 다음으로는 취약한 비밀번호에 대한 알림입니다.

특정 웹 사이트가 털린 적이 있는 경우에 해당 웹 사이트에서 비밀번호를 바꾸라는 경고를 하게 됩니다.



(이미지 출처 : BleepingComputer)




화면 속 화면(PIP)을 더블클릭하여 이제 전체화면으로 바꿀 수도 있다고 하네요.


(이미지 출처 : BleepingComputer)




마지막으로 파이어폭스 76.0과 ESR 68.8.0에서는 11건의 보안 취약점이 발견되었으며,

그에 대한 보안 패치가 포함되어 있습니다.



따라서 사용자께서는 한국인터넷진흥원(KISA)에서 소개하는 다음의 방법으로 업데이트를 진행하기 바랍니다.

o Firefox를 실행하여 메뉴버튼 클릭 → 도움말 클릭 → "Firefox 정보" 선택

 - Firefox 정보 창이 열리면 자동으로 업데이트를 확인하고 새 버전 다운로드

 - 다운로드가 완료되고 설치 준비가 완료되면 "Firefox를 지금 다시 시작" 버튼을 클릭

 ※ 위와 같은 방법으로 업데이트가 시작되지 않거나 완료되지 않는다면 최신 Firefox를 다운받아 재설치 권고


윈도우가 아닌 리눅스에서는 각 배포판 개발사의 업데이트를 기다려주시기 바랍니다.

 - 우분투 : https://launchpad.net/ubuntu/+source/firefox

 - 리눅스민트(하모니카 포함) : http://packages.linuxmint.com/pool/upstream/f/firefox/



다음 버전인 파이어폭스 77의 정식 버전은 6월 2일(시차로 인해 우리나라는 3일)에 공개될 예정입니다.



<참고>

https://www.bleepingcomputer.com/news/software/firefox-76-released-with-integrated-data-breach-alerts/

반응형