【赛迪网讯】2月13日消息,据国外媒体报道,Mozilla发布一个紧急的补丁,修复火狐浏览器中的一个严重的安全漏洞。Mozilla把这个安全漏洞的等级列为“严重”。攻击者利用这个安全漏洞可以执行其代码和安装软件,除了用户正常浏览之外不需要用户任何互动。 Mozilla发布的最新版本火狐10.0.1版修复的这个安全漏洞能够引起浏览器崩溃。恶意黑客可以利用这个漏洞实施执行代码攻击。 Mozilla的安全公告称,Mozilla开发者安德鲁·麦克赖特(Andrew McCreight)和奥利·佩泰(Olli Pettay)发现“ReadPrototypeBindings”函数将在哈希表中留下一个XBL绑定,即使在这个功能失效的时候也是如此。如果发生这种情况,当这个循环收集器读到这个哈希表并且要对这个绑定采取虚拟方法时,浏览器将崩溃。黑客可以利用这个浏览器崩溃实施攻击。 Mozilla把这个安全漏洞列为“严重”等级,因为这个安全漏洞能够用于运行攻击者的代码和安装软件,不需要用户干预。 Mozilla称,火狐9和早期版本的火狐浏览器不受这个安全漏洞的影响。 (赛迪网) |
Archiver|手机版|小黑屋|Discuz!扩展中心 - 杭州富迪文化艺术策划有限公司 版权所有 ( 浙ICP备14042422号-1 )|网站地图QQ机器人
GMT+8, 2025-10-19 11:11 , Processed in 0.015138 second(s), 11 queries , Gzip On, Redis On.
Powered by Discuz! X5.0
© 2001-2025 Discuz! Team.|IP地址位置数据由 纯真CZ88 提供支持