精选国产在线观看一区二区三区_日韩av大片在线一区二区_欧美日韩v在线观看不卡_日本无遮挡色又黄的视频在线_黄片免费在线AAA_午夜视频欧美亚洲污污污_国产精品自拍第一区_无码免费三级少妇_人妻系列影片无码专区50_蘑菇成年人午夜福利

行業(yè)新聞

您當(dāng)前的位置:首頁(yè) > 新聞資訊 > 行業(yè)新聞

Firefox曝出可遠(yuǎn)程代碼執(zhí)行的零日漏洞

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-25 瀏覽次數(shù):

Mozilla在本周發(fā)布Firefox的安全公告時(shí)指出,F(xiàn)irefox出現(xiàn)了可讓駭客遠(yuǎn)程執(zhí)行惡意代碼的重大漏洞。

需要注意的是,此漏洞利用攻擊程序已在互聯(lián)網(wǎng)中出現(xiàn),呈現(xiàn)較大威脅,因此建議廣大使用者盡快升級(jí)到最新版本。

  據(jù)悉,此編號(hào)為CVE-2019-11707的漏洞是由Google安全團(tuán)隊(duì)ProjectZero研究人員Samuel Gro發(fā)現(xiàn)的。

它屬于一種類型混淆(Type confusion)漏洞,當(dāng)攻擊者變更JavaScript組件,可能導(dǎo)致Array.pop發(fā)生類型混淆,而允許代碼執(zhí)行。

一旦Firefox使用者被導(dǎo)向惡意網(wǎng)站,就可能讓駭客遠(yuǎn)程執(zhí)行任意代碼。

  這項(xiàng)漏洞被列為重要風(fēng)險(xiǎn),影響覆蓋Firefox及Firefox ESR版本的瀏覽器。

現(xiàn)在Mozilla表示已經(jīng)發(fā)現(xiàn)有攻擊程序開(kāi)始利用此漏洞展開(kāi)精準(zhǔn)打擊。

由于通報(bào)者還包括加密貨幣交易平臺(tái)Coinbase的安全團(tuán)隊(duì),表示這批駭客的攻擊目標(biāo)是加密貨幣持有者。

  如今Mozilla已經(jīng)發(fā)布了最新的Firefox 67.0.3及Firefox ESR 60.7.1來(lái)修補(bǔ)此漏洞,因此建議廣大使用者盡快將相關(guān)瀏覽器升級(jí)至最新。


  • 上一篇:扒一扒惡意病毒和勒索軟件最易藏身的地方
  • 下一篇:2019年最近發(fā)現(xiàn)的網(wǎng)絡(luò)安全事件
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)