紅軟基地 推薦
2012-02-13
Mozilla發(fā)布一個(gè)緊急的補(bǔ)丁,修復(fù)火狐瀏覽器中的一個(gè)嚴(yán)重的安全漏洞。Mozilla把這個(gè)安全漏洞的等級(jí)列為“嚴(yán)重”。攻擊者利用這個(gè)安全漏洞可以執(zhí)行其代碼和安裝軟件,除了用戶正常瀏覽之外不需要用戶任何互動(dòng)。Mozilla發(fā)布的最新版本火狐10.0.1版修復(fù)的這個(gè)安全漏洞能夠引起瀏覽器崩潰。惡意黑客可以利用這個(gè)漏洞實(shí)施執(zhí)行代碼攻擊。
Mozilla的安全公告稱,Mozilla開發(fā)者安德魯·麥克賴特(Andrew McCreight)和奧利·佩泰(Olli Pettay)發(fā)現(xiàn)“ReadPrototypeBindings”函數(shù)將在哈希表中留下一個(gè)XBL綁定,即使在這個(gè)功能失效的時(shí)候也是如此。如果發(fā)生這種情況,當(dāng)這個(gè)循環(huán)收集器讀到這個(gè)哈希表并且要對(duì)這個(gè)綁定采取虛擬方法時(shí),瀏覽器將崩潰。黑客可以利用這個(gè)瀏覽器崩潰實(shí)施攻擊。
Mozilla把這個(gè)安全漏洞列為“嚴(yán)重”等級(jí),因?yàn)檫@個(gè)安全漏洞能夠用于運(yùn)行攻擊者的代碼和安裝軟件,不需要用戶干預(yù)。
Mozilla稱,火狐9和早期版本的火狐瀏覽器不受這個(gè)安全漏洞的影響。
查看:Mozilla Foundation Security Advisory 2012-10
來源:紅訊頻道