软件优化

Firefox曝出可远程执行恶意代码的零日漏洞 建议所有用户尽快更新

编辑/作者:安安 2019-06-20 我要评论

6月20日消息,Mozilla在本周发布Firefox的安全公告时指出,Firefox出现了可让黑客远程执行恶意代码的重大漏洞。需要注意的是,此漏洞利用攻击程序已在互联网中出现,呈现...

  6月20日消息,Mozilla在本周发布Firefox的安全公告时指出,Firefox出现了可让黑客远程执行恶意代码的重大漏洞。需要注意的是,此漏洞利用攻击程序已在互联网中出现,呈现较大威胁,因此建议广大使用者尽快升级到最新版本。

Firefox曝出可远程执行恶意代码的零日漏洞 建议所有用户尽快更新

  据悉,该漏洞由 Google Project Zero 安全研究团队的 Samuel Groß 发现并报告,编号 CVE-2019-11707,安全等级为“严重”。甚至美国网络安全和基础设施安全局也已经参与传播有关补丁的信息。

Firefox曝出可远程执行恶意代码的零日漏洞 建议所有用户尽快更新

  该漏洞属于一种类型混淆(Type confusion)漏洞,当攻击者变更JavaScript组件,可能导致Array.pop发生类型混淆,进而允许执行代码。一旦Firefox使用者被导向恶意网站,就可能让黑客远程执行任意代码。有报道称可能有黑客利用这个漏洞进行攻击,获取加密货币。

Firefox曝出可远程执行恶意代码的零日漏洞 建议所有用户尽快更新

  向来以注重安全和隐私著称的 Firefox 出现零日漏洞是非常罕见的,Mozilla 团队最后一次修补 这一类型的漏洞还是在 2016 年 12 月。日前 Mozilla 已经发布了新版本,分别是 Firefox 67.0.3 和 Firefox ESR 60.7.1 版本,用于紧急修复最新发现的漏洞。而Mozilla安全委员会提醒所有Firefox用户尽快升级到最新版本,以避免遭受攻击。

文章来源:IT168

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 微信新版本推出微信豆 可购买微信内虚拟物品和

    微信新版本推出微信豆 可购买微信内虚拟物品和

  • 高通推出骁龙 678 芯片:骁龙 675 继任者

    高通推出骁龙 678 芯片:骁龙 675 继任者

  • 百度网盘新版发布:微信文件自动备份

    百度网盘新版发布:微信文件自动备份

  • QQ要推“已读”功能??网友们看后炸了扬言要卸

    QQ要推“已读”功能??网友们看后炸了扬言要卸