安全预警 ——Firefox远程代码执行漏洞

栏目: 编程工具 · 发布时间: 6年前

内容简介:1   漏洞描述Mozilla Firefox,中文俗称“火狐”,是一个自由及开放源代码的网页浏览器,使用Gecko排版引擎,支持多种操作系统,如Windows、Mac OS X及GNU/Linux等。该浏览器提供了两种版本,普通版和ESR(延长支持)版,ESR版本是Mozilla专门为那些无法或不愿每隔六周就升级一次的企业打造。Firefox ESR 版的升级周期为 42周,普通 Firefox 的升级周期为 6 周。近日,互联网爆出Firefox存在远程代码执行漏洞(CVE-2019-11708)。该漏

1   漏洞描述

Mozilla Firefox,中文俗称“火狐”,是一个自由及开放源代码的网页浏览器,使用Gecko排版引擎,支持多种操作系统,如Windows、Mac OS X及GNU/Linux等。该浏览器提供了两种版本,普通版和ESR(延长支持)版,ESR版本是Mozilla专门为那些无法或不愿每隔六周就升级一次的企业打造。Firefox ESR 版的升级周期为 42周,普通 Firefox 的升级周期为 6 周。

近日,互联网爆出Firefox存在远程代码执行漏洞(CVE-2019-11708)。该漏洞是由于Array.pop中的问题,操作JavaScript对象时可能会出现类型混淆漏洞。利用该漏洞,攻击者可误导目标用户访问恶意网站,并在该网站中植入漏洞攻击代码,最终获得在目标用户终端设备远程执行任意代码的权限,从而控制目标用户的终端设备。该漏洞危害程度为 高危(High) 。目前,该漏洞已经被攻击者用于发起定向攻击,厂商已发布新版本修复此漏洞。

安全预警 ——Firefox远程代码执行漏洞

2   影响范围

受影响版本:

Firefox< 67.0.3

Firefox ESR < 60.7.1

3  修复建议

目前,Mozilla厂商已发布新版本修复此漏洞,建议用户立即升级至最新版本:

1)适用于Windows 64位的Firefox 67.0.3

https://download.mozilla.org/?product=firefox-latest-ssl&os=win64&lang=en-US

2)Firefox67.0.3for Windows 32位

https://download.mozilla.org/?product=firefox-latest-ssl&os=win&lang=en-US

3)适用于macOS的Firefox 67.0.3

https://download.mozilla.org/?product=firefox-latest-ssl&os=linux64&lang=en-US

4)Firefox67.0.3for Linux 64位

https://download.mozilla.org/?product=firefox-latest-ssl&os=win64&lang=en-US

5)Firefox67.0.3for Linux 32位

https://download.mozilla.org/?product=firefox-latest-ssl&os=linux&lang=en-US

安全预警 ——Firefox远程代码执行漏洞

安全预警 ——Firefox远程代码执行漏洞


以上所述就是小编给大家介绍的《安全预警 ——Firefox远程代码执行漏洞》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

创新者的窘境(全新修订版)

创新者的窘境(全新修订版)

克莱顿•克里斯坦森 / 胡建桥 / 中信出版社 / 2014-1-1 / 48.00元

全球商业领域中,许多企业曾叱咤风云,但面对市场变化及新技术的挑战,最终惨遭淘汰。究其原因,竟然是因为它们精于管理,信奉客户至上等传统商业观念。这就是所有企业如今都正面临的“创新者的窘境”。 在《创新者的窘境》中,管理大师克里斯坦森指出,一些看似很完美的商业动作——对主流客户所需、赢利能力最强的产品进行精准投资和技术研发——最终却很可能毁掉一家优秀的企业。他分析了计算机、汽车、钢铁等多个行业的......一起来看看 《创新者的窘境(全新修订版)》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具