老版本Firefox浏览器曝严重漏洞 用户赶快升级并修改密码

所属分类: 软件教程 / 浏览下载 阅读数: 1401
收藏 0 赞 0 分享

北京时间8月8日消息,据科技博客ZDNet报道,Mozilla公司日前表示,由于在Firefox浏览器上发现一处严重级别安全漏洞,可能导致用户敏感信息外泄,为此敦促用户立即升级至Firefox的最新版本。

Firefox开发商Mozilla最新通告称,老版本Firefox浏览器中存在一个严重漏洞,该漏洞依赖于Firefox浏览器集成的PDF阅读器,可以向PDF阅读器注入一个能够搜索和上传本地文件的脚本。

虽然该漏洞不包含外部代码执行功能,但却允许搜索个人文件和上传到外部服务器,因此会对用户个人隐私构成威胁。而且,一旦传输任务完成,所有的相关痕迹都会被清除。

目前,一家新成立的俄罗斯网站的广告中嵌入了可引发该漏洞的代码,黑客可利用该漏洞将用户的敏感信息上传至一台乌克兰服务器中,而用户则全然不知。

对此,Mozilla向Firefox用户给出建议认为应该尽快升级至最新版本的Firefox 39.0.3,同时修改登录密码。而Android版的Firefox因为没有整合PDF阅读器而躲过一劫。

该漏洞为Firefox浏览器的PDF阅读器和JavaScript内容注入一个能够搜索和上传本地文件的脚本。在用户不知情访问利用该漏洞的网页时候会在后台默认偷取文件。而更为有趣的是在本地系统搜索的文件是大部分开发者感兴趣的。在Windows系统中,攻击者通常寻找FTP配置文件、subversion、 .purple和其他帐号信息。而在linux系统上则主要寻找全局配置文件和用户目录。本次攻击中Mac用户并未受到影响,但是如果被攻击可能同样不会免疫。

上月,Firefox浏览器曾被曝出两处UAF(use-after-free)安全漏洞,以及其他11处不同级别的重大安全漏洞,迫使Mozilla发布了Firefox 39浏览器的更新版本。

赶快升级!Firefox浏览器曝严重漏洞

更多精彩内容其他人还在看

VPS中FTP传送模式的设置图文示例

由于超长距离网络传输所处的特殊性,大部分情况下FTP在“主动模式”下才能正常工作。
收藏 0 赞 0 分享

使用WinSCP连接到Linux实现管理的图文教程

WinSCP的不足之处在于,WinSCP使用SFTP协议进行连接,而通过该连接的通信内容全部是经过加密的,在保证了安全的同时,也降低了传输速度。
收藏 0 赞 0 分享

IE8不能显示png图片的解决方法

今天突然发现很多网站的图片显示都是小叉叉,后来发现竟然是我的IE8不能正常显示png图片所导致的问题。如何解决这个问题呢?
收藏 0 赞 0 分享

故障解决 系统崩溃或是浏览器IE意外关闭

有没有遇到过这样的情况,为了查找资料打开了很多网页,突然系统崩溃或是浏览器意外关闭,线索一下子全断了…真是很沮丧啊!  
收藏 0 赞 0 分享

Outlook 无法打开附件的解决方法

有时候我们会碰到Outlook打不开附件的问题,软件会提示 “无法创建文件”,重新安装了Office也不行。我们可以用下面的方法解决问题。
收藏 0 赞 0 分享

关闭IE8关闭加速器和IE加速器图标

在IE8浏览器以上版本,增加了一个加速器功能,在任意网页上选择文字,就会出现一个蓝色箭头的小图标,这个就是IE加速器。
收藏 0 赞 0 分享

IE8浏览器突破同时下载2个文件的限制的图文设置方法

IE8在同一网站下只能同时下载2个文件,当网站上好的内容太多的时候,如果不用其他的下载程序帮忙,感觉两个两个的下载速度太慢了。这时你可以对注册表进行修改,突破IE8下载文件的连接数限制。
收藏 0 赞 0 分享

IE8下载不提示保存对话框问题的解决方法

用户使用IE8下载RAR文件的时候,不小心将那个“在打开这种类型的文件前始终询问”前面的复选框去掉了。
收藏 0 赞 0 分享

屏蔽优酷、土豆等多个视频网站的15秒广告的方法(通过hosts)

最近有朋友看视频的时候,总是有一些广告,偶尔还可以,总是出现让大家挺烦的,所以网上找了下面的方法,原理很简单就是改hosts的!在改之前最好先备份一下hosts。
收藏 0 赞 0 分享

IE9整合下载管理员使下载更方便

以往IE浏览器最让人郁闷的就是每下载一个文件就会开启一个新的窗口,现在IE9终于整合了“下载管理员”,可以让你轻松找到并管理下载的文件了。
收藏 0 赞 0 分享
查看更多