红联Linux门户
Linux帮助

Mozilla紧急发布补丁修复火狐严重安全漏洞

发布时间:2012-02-13 09:09:28来源:红联作者:lavecgn
  来源:赛迪网

  2月13日消息,据国外媒体报道,Mozilla发布一个紧急的补丁,修复火狐浏览器中的一个严重的安全漏洞。Mozilla把这个安全漏洞的等级列为“严重”。攻击者利用这个安全漏洞可以执行其代码和安装软件,除了用户正常浏览之外不需要用户任何互动。

  Mozilla发布的最新版本火狐10.0.1版修复的这个安全漏洞能够引起浏览器崩溃。恶意黑客可以利用这个漏洞实施执行代码攻击。

  Mozilla的安全公告称,Mozilla开发者安德鲁?麦克赖特(Andrew McCreight)和奥利?佩泰(Olli Pettay)发现“ReadPrototypeBindings”函数将在哈希表中留下一个XBL绑定,即使在这个功能失效的时候也是如此。如果发生这种情况,当这个循环收集器读到这个哈希表并且要对这个绑定采取虚拟方法时,浏览器将崩溃。黑客可以利用这个浏览器崩溃实施攻击。

  Mozilla把这个安全漏洞列为“严重”等级,因为这个安全漏洞能够用于运行攻击者的代码和安装软件,不需要用户干预。

  Mozilla称,火狐9和早期版本的火狐浏览器不受这个安全漏洞的影响。
文章评论

共有 3 条评论

  1. 花猫 于 2012-02-13 14:43:51发表:

    昨天刚更新完,原来是这个原因。

  2. mientoecu 于 2012-02-13 11:37:51发表:

    这才刚发布呢,来事真快

  3. d93m9b3g 于 2012-02-13 11:03:33发表:

    在遇到你之前,我对人世间是否有真正的圣人是怀疑的;而现在,我终于相信了!我曾经忘情于汉廷的歌赋,我曾经惊讶于李杜的诗才,我曾经流连于宋元的词曲;但现在,我才知道我有多么浅薄