返回

主动攻击下的关键Firefox 0天;现在更新你的浏览器!

发布时间:2022-03-31 21:55:15 359
# firefox# 漏洞# 软件# 网络安全# 黑客
firefox zero day vulnerability

注意您是否在Windows、Linux或Mac系统上使用Firefox作为web浏览软件?

如果是,您应该立即将免费开源Firefox web浏览器更新到Mozilla网站上的最新版本。

为什么这么紧急?Mozilla今天早些时候发布Firefox 72.0.1Firefox ESR 68.4.1它的浏览软件中存在一个关键的零日漏洞,一个未公开的黑客组织正在野外积极利用该漏洞。

被追踪为'CVE-2019-17026“该漏洞是一个关键的“类型混淆漏洞”,位于Mozilla JavaScript引擎SpiderMonkey的IonMonkey即时(JIT)编译器中。

通常,当代码不验证传递给哪些对象,并且在不检查其类型的情况下盲目使用时,就会出现类型混淆漏洞,从而允许攻击者使应用程序崩溃或实现代码执行。

firefox vulnerability


Mozilla没有透露有关安全漏洞的详细信息,也没有透露正在进行的潜在网络攻击的任何细节,“IonMonkey JIT编译器中用于设置数组元素的错误别名信息可能会导致类型混淆。”

这意味着,远程攻击者可以利用易受攻击的JavaScript引擎组件中的问题,只需诱使不知情的用户访问恶意创建的网页,在应用程序上下文中的系统上执行任意代码。


奇虎360 ATA的网络安全研究人员向Mozilla报告了该漏洞,该研究人员还没有发布有关其调查、发现和利用的任何信息。

虽然默认情况下,Firefox会在更新可用时自动安装更新,并在重新启动后激活新版本,但您始终可以通过导航到菜单>帮助>关于Mozilla Firefox。

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线