手机
当前位置:查字典教程网 >软件教程 >浏览下载 >老版本Firefox浏览器曝严重漏洞 用户赶快升级并修改密码
老版本Firefox浏览器曝严重漏洞 用户赶快升级并修改密码
摘要:北京时间8月8日消息,据科技博客ZDNet报道,Mozilla公司日前表示,由于在Firefox浏览器上发现一处严重级别安全漏洞,可能导致用...

北京时间8月8日消息,据科技博客ZDNet报道,Mozilla公司日前表示,由于在Firefox浏览器上发现一处严重级别安全漏洞,可能导致用户敏感信息外泄,为此敦促用户立即升级至Firefox的最新版本。

Firefox开发商Mozilla最新通告称,老版本Firefox浏览器中存在一个严重漏洞,该漏洞依赖于Firefox浏览器集成的PDF阅读器,可以向PDF阅读器注入一个能够搜索和上传本地文件的脚本。

虽然该漏洞不包含外部代码执行功能,但却允许搜索个人文件和上传到外部服务器,因此会对用户个人隐私构成威胁。而且,一旦传输任务完成,所有的相关痕迹都会被清除。

目前,一家新成立的俄罗斯网站的广告中嵌入了可引发该漏洞的代码,黑客可利用该漏洞将用户的敏感信息上传至一台乌克兰服务器中,而用户则全然不知。

对此,Mozilla向Firefox用户给出建议认为应该尽快升级至最新版本的Firefox 39.0.3,同时修改登录密码。而Android版的Firefox因为没有整合PDF阅读器而躲过一劫。

该漏洞为Firefox浏览器的PDF阅读器和JavaScript内容注入一个能够搜索和上传本地文件的脚本。在用户不知情访问利用该漏洞的网页时候会在后台默认偷取文件。而更为有趣的是在本地系统搜索的文件是大部分开发者感兴趣的。在Windows系统中,攻击者通常寻找FTP配置文件、subversion、 .purple和其他帐号信息。而在linux系统上则主要寻找全局配置文件和用户目录。本次攻击中Mac用户并未受到影响,但是如果被攻击可能同样不会免疫。

上月,Firefox浏览器曾被曝出两处UAF(use-after-free)安全漏洞,以及其他11处不同级别的重大安全漏洞,迫使Mozilla发布了Firefox 39浏览器的更新版本。

老版本Firefox浏览器曝严重漏洞 用户赶快升级并修改密码1

【老版本Firefox浏览器曝严重漏洞 用户赶快升级并修改密码】相关文章:

17173浏览器怎么删除?17173浏览器删除/卸载的方法

让浏览更爽一些:IE 7.0 应用技巧心得

Chrome浏览器不能启用迅雷/阿里旺旺该怎么办?

新版谷歌浏览器不能用支付宝旺旺插件解决方法

chrome浏览器卡顿占用内存高该怎么办?

怎样取消搜狗浏览器为默认浏览器

Firefox3.5 升级注意的几个问题

chrome浏览器中无法使用QQ快速登录问题的解决方法

谷歌chrome浏览器最小字号该怎么设置?

Win10 Edge浏览器致命安全漏洞已修复 PDF文件放心看!

精品推荐
分类导航