Firefox出现严重bug Mozilla发布最新版本用于紧急修复漏洞
- +1 你赞过了
【天极网手机频道】近日,Mozilla发布了Firefox 67.0.3和Firefox ESR 60.7.1版本,主要用于紧急修复最新发现的漏洞——zero-day(又称零时差攻击)。Firefox出现的zero-day可让黑客远程执行恶意代码,利用攻击程序出现在互联网中,对广大用户的信息安全造成巨大威胁,因此Mozilla建议广大网友尽快升级到Firefox最新版本。
据了解,此编号为CVE-2019-11707的漏洞是由Google安全团队Project Zero研究人员Samuel Gro发现的。它属于一种类型混淆(Type confusion)漏洞,当黑客变更JavaScript组件,可能导致Array.pop发生类型混淆,而允许代码执行。一旦Firefox使用者被导向恶意网站,就可能让骇客远程执行任意代码。
目前已有用户遭到此漏洞的攻击,Mozilla表示为了确保安全,更新Firefox最新版本已经是刻不容缓的事,美国网络安全基础建设安全署也已经发出提醒,让大家立即更新版本以防造成损失。
最新资讯
热门视频
新品评测