Firefox曝出可远程代码执行的零日漏洞
2020-09-25
次阅读

作者:深圳维创特邀嘉宾
简介:数据泄露防护安全服务
Mozilla在本周发布Firefox的安全公告时指出,Firefox出现了可让骇客远程执行恶意代码的重大漏洞。
需要注意的是,此漏洞利用攻击程序已在互联网中出现,呈现较大威胁,因此建议广大使用者尽快升级到最新版本。
据悉,此编号为CVE-2019-11707的漏洞是由Google安全团队ProjectZero研究人员Samuel Gro发现的。
它属于一种类型混淆(Type confusion)漏洞,当攻击者变更JavaScript组件,可能导致Array.pop发生类型混淆,而允许代码执行。
一旦Firefox使用者被导向恶意网站,就可能让骇客远程执行任意代码。
这项漏洞被列为重要风险,影响覆盖Firefox及Firefox ESR版本的浏览器。
现在Mozilla表示已经发现有攻击程序开始利用此漏洞展开精准打击。
由于通报者还包括加密货币交易平台Coinbase的安全团队,表示这批骇客的攻击目标是加密货币持有者。
如今Mozilla已经发布了最新的Firefox 67.0.3及Firefox ESR 60.7.1来修补此漏洞,因此建议广大使用者尽快将相关浏览器升级至最新。
版权声明:本文由作者上传并发布,免费转载出于非商业性学习目的。未经作者许可,不可转载。
外交部:美国是地地道道的窃听帝国、窃密帝国、黑客帝国
2021-03-16 
员工行为管理软件,如何监控员工上网行为?
2021-03-15 
视频文件如何加密?如何加密视频?
2021-03-15 
上网监控系统使用哪个好?哪个好用?
2021-03-15 
桌面监控软件怎么监控员工电脑桌面?
2021-03-12 
聊天监控软件如何查看监控员工聊天记录?
2021-03-12 
推荐五款实用的电脑文件加密软件
2020-10-10 
移动硬盘加密软件哪个好?硬盘文件如何加密?
2020-11-02 
加密软件哪个最好用
2020-10-17 
文件加密软件让你的文件更安全
2020-10-30 
对U盘加密的方法
2020-10-29 
企业文件加密软件排行
2020-10-30 
Copyright © 2006-2020 szdataplus.com
粤ICP备17063980号 深圳维创信息技术 版权所有