Mozilla发布了针对Firefox严重漏洞的补丁

2020-01-12 12:57来源: 互联网

导语:如果您使用Fire fox作为您的浏览器,您可能希望尽快更新它。今天早些时候,Mozilla匆忙推出了72.0.1版(和ESR68.4.1),以修复一个正在野外积极开发的漏洞,以完全控制运行流行开源浏览器的易受攻击位的机器。 如果你需要另一个理由来担心使用未补丁版本,

如果您使用Fire fox作为您的浏览器,您可能希望尽快更新它。今天早些时候,Mozilla匆忙推出了72.0.1版(和ESR68.4.1),以修复一个正在野外积极开发的漏洞,以完全控制运行流行开源浏览器的易受攻击位的机器。

如果你需要另一个理由来担心使用未补丁版本,美国网络安全和基础设施安全局(CISA)发布了一份安全咨询,解释说有足够的证据表明黑客正在利用这一零天缺陷。

Mozilla说,中国奇虎360的研究人员发现并报告了这一漏洞。显然,一个被索引为CVE-2019-17026的bug是一个“类型混淆”漏洞,它影响了IonMonkey的及时编译器,这是Mozilla的SpiderMonkey JavaScript引擎的重要组成部分。

简单地说,它是一个内存错误,程序将资源分配为一种类型,但后来以另一种类型访问这些资源。这允许攻击者访问存储在通常不受限制的其他内存位置的数据,并通过专门制作的网页在脆弱的系统上执行代码。

该缺陷已经在Fire fox72.0.1中修复,就在72版本发布24小时后,修复了其他11个漏洞。去年,两个严重的零日缺陷让攻击者在加密货币交易所Coinbase的运营商使用的Mac电脑上滑出了一扇基本上未被发现的后门。

Tags:Mozilla,发布,针对,Firefox,严重,漏洞,补丁

来源:互联网 本文链接:http://www.393youxi.cn/zx/gwzx/2020/0112/417347.html
【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

上一篇:适用于iPad Pro的Apple Pencil 2可以增强触控笔的功能
下一篇:微软的Office 365推出5年后 成为最受欢迎的企业云服务

推荐阅读
求赞
推荐
热门

热点关注

一加电视可能会支持亚马逊Alexa, Alexa技能列
一加电视可能会支持亚马逊Alexa, Alexa技能列
导语:OnePlus正准备于9月26日在印度推出它的OnePlus电视,它一直在以零碎...
炒冷饭是刚需!首月百万套《帝国时代2终极版
炒冷饭是刚需!首月百万套《帝国时代2终极版
副标题#e# 导语:在很多人的印象里,RTS近些年来一直是小众品类,不过,微...
巨人网络《恙化装甲》获新一批游戏版号
巨人网络《恙化装甲》获新一批游戏版号
导语:12月30日晚,据原国家新闻出版广电总局网站显示,新一批国产游戏版号...

健康游戏忠告:抵制不良游戏,拒绝盗版游戏,注意自我保护,谨防上当受骗.适度游戏益脑,沉迷游戏伤身,合理安排时间,享受健康生活.
建议您使用 1920×1080 分辨率、Internet Explorer 11.0浏览器以获得本站的最佳浏览效果.
站长:le2015#foxmail.com(请把#换成@) 应急处理:QQ:721800293

393游戏网Copyright © 2017 - 2019 http://www.393youxi.cn. All Rights Reserved