歡迎您光臨本站 註冊首頁

Firefox 修復兩項 0 day 漏洞,建議用戶儘快升級

←手機掃碼閱讀     admin @ 2020-04-04 , reply:0

Mozilla 緊急發布了 Firefox 74.0.1 和 Firefox ESR 68.6.1 版本,針對其內存空間管理方式中存在的兩個錯誤進行了修復。

兩項漏洞分別為 CVE-2020-6819 和 CVE-2020-6820,均被評級為」嚴重「。這類 」user-after-free「 漏洞使黑客可以將代碼放入 Firefox 的內存中,並在瀏覽器的上下文中執行代碼。

安全研究員 Francisco Alonso 發現了這兩項漏洞,但並未報告更多詳細信息。Alonso 表示尚不清楚漏洞是否已經被利用,且其他瀏覽器也有可能受到類似影響,後續將會有更多相關消息發布。

顯然目前官方優先專註於發布補丁,之後才會進一步展開調查。建議所有 Firefox 用戶儘快更新修復。

這已經是 Mozilla 今年第二次在 Firefox 中進行 0 day 漏洞修復。一月份,隨著 Firefox v72.0.1 的發布,它修復過另一個錯誤,該漏洞曾使中國和日本的用戶受到攻擊。


[admin ]

來源:OsChina
連結:https://www.oschina.net/news/114630/firefox-gets-fixes-for-two-zero-days
Firefox 修復兩項 0 day 漏洞,建議用戶儘快升級已經有38次圍觀

http://coctec.com/news/all/show-post-229111.html