FireFox更新修複Safari“地毯式轟炸”漏洞

來源:互聯網
上載者:User

在2.0.0.15版本發布後不久FireFox 2.0.0.16就急匆匆地更新,是因為他們發現了一個漏洞,3.0版本同樣有這個漏洞,但是要延遲修複.

這兩個漏洞都被Mozilla亮了“危急”的紅燈.這一漏洞由安全人員Billy Rios發現,這種漏洞有些奇怪,它需要蘋果Safari的協助才能夠實現,因此將其稱為“地毯式轟炸”漏洞,這是因為兩個或者數個瀏覽器的漏洞合起來才能完成入侵,其中還包括IE.

Rios沒有公布攻擊代碼,但向Mozilla提供了一些漏洞資訊,Mozilla當即表示將修正這一由Safari帶來的問題.由於詳細資料沒有披露,因此我們也無從瞭解這個漏洞的原因.

但第二個漏洞卻是比較明顯的,CSSValue中有一個資料結構的缺陷,可以導致瀏覽器崩潰並運行惡意代碼.

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.