火狐浏览器出现严重远程代码执行漏洞,现已修复

2018 年 2 月 2 日 FreeBuf Sphinx

Mozilla发布了Firefox浏览器的重要更新,修补了一个严重的漏洞,这个漏洞能让远程攻击者在受影响计算机上执行恶意代码。

这次更新是在Mozilla推出新Firefox Quantum浏览器(Firefox 58)之后的一个星期,它具有一些新功能,如改进的图形引擎和性能优化以及针对30多个漏洞的补丁。

根据思科发布的安全建议,Firefox 58.0.1解决了由于Chrome(浏览器UI)中的HTML片段“过滤不充分”而导致的“任意代码执行”漏洞。

黑客可以利用这个漏洞(CVE-2018-5124)在受害者的计算机上运行任意代码,只要欺骗他们访问链接或“打开一个文件,向受影响的软件提交恶意输入”。

这个建议说:“一个成功的漏洞攻击会让黑客利用用户的权限执行任意代码,如果用户拥有更高的权限,攻击者就可以完全破坏系统。

黑客能够安装程序,创建具有完整用户权限的新帐户以及查看,更改或删除数据。

但是如果应用程序权限比较少,这种情况会对用户造成较小的影响。

受影响的浏览器版本包括Firefox 56(.0,.0.1,.0.2),57(.0,.0.1,.0.2,.0.3,.0.4)和58(.0)。Firefox 58.0.1已经解决了这个漏洞,可以从火狐官方网站下载。

漏洞由Mozilla开发者Johann Hofmann发现的问题,并不影响Android和Firefox 52 ESR的Firefox浏览器。

另外,火狐还建议管理员在浏览互联网时使用低权限帐户。

* 参考来源:THN,作者Sphinx,转载注明来自Freebuf.COM

登录查看更多
0

相关内容

是由 Mozilla 基金会从 Mozilla Application Suite 独立出来采用开放源代码与社群共通开发的网页浏览器。
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
Gartner:2020年十大战略性技术趋势, 47页pdf
专知会员服务
74+阅读 · 2020年3月10日
安全和健壮的医疗机器学习综述,附22页pdf
专知会员服务
46+阅读 · 2020年1月25日
近期必读的5篇 CVPR 2019【图卷积网络】相关论文和代码
专知会员服务
32+阅读 · 2020年1月10日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
174+阅读 · 2020年1月1日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
VS Code Remote发布!真·远程开发
开源中国
6+阅读 · 2019年5月3日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
已删除
AI科技评论
4+阅读 · 2018年8月12日
CVE-2018-7600 - Drupal 7.x 远程代码执行exp
黑客工具箱
14+阅读 · 2018年4月17日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
Neural Module Networks for Reasoning over Text
Arxiv
9+阅读 · 2019年12月10日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
5+阅读 · 2018年3月6日
Arxiv
7+阅读 · 2018年1月21日
Arxiv
4+阅读 · 2017年4月12日
VIP会员
相关VIP内容
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
Gartner:2020年十大战略性技术趋势, 47页pdf
专知会员服务
74+阅读 · 2020年3月10日
安全和健壮的医疗机器学习综述,附22页pdf
专知会员服务
46+阅读 · 2020年1月25日
近期必读的5篇 CVPR 2019【图卷积网络】相关论文和代码
专知会员服务
32+阅读 · 2020年1月10日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
174+阅读 · 2020年1月1日
相关资讯
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
VS Code Remote发布!真·远程开发
开源中国
6+阅读 · 2019年5月3日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
已删除
AI科技评论
4+阅读 · 2018年8月12日
CVE-2018-7600 - Drupal 7.x 远程代码执行exp
黑客工具箱
14+阅读 · 2018年4月17日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
相关论文
Neural Module Networks for Reasoning over Text
Arxiv
9+阅读 · 2019年12月10日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
5+阅读 · 2018年3月6日
Arxiv
7+阅读 · 2018年1月21日
Arxiv
4+阅读 · 2017年4月12日
Top
微信扫码咨询专知VIP会员