新聞中心
影響版本: Mozilla Firefox 3.5.x

漏洞描述:
BUGTRAQ ID: 36854
CVE(CAN) ID: CVE-2009-3371
Firefox是一款流行的開源WEB瀏覽器。
Firefox遞歸地創(chuàng)建JavaScript web-worker可能會創(chuàng)建觸發(fā)釋放后使用的對象集,用戶打開惡意網(wǎng)頁就可能導(dǎo)致瀏覽器崩潰或執(zhí)行任意代碼。
<*參考 http://www.mozilla.org/security/announce/2009/mfsa2009-54.html
https://bugzilla.mozilla.org/show_bug.cgi?format=multiple&id=514554
http://secunia.com/advisories/36711/ *>
測試方法:
[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險自負(fù)!https://bugzilla.mozilla.org/attachment.cgi?id=398496SEBUG
安全建議:
廠商補?。?
Mozilla
目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載:
http://www.mozilla.org/
【編輯推薦】
- 谷歌發(fā)布Android安全漏洞補丁修復(fù)兩個DoS漏洞
- 微軟緊急發(fā)布SMBv2安全漏洞補丁緩解風(fēng)險
- 360安全衛(wèi)士:打漏洞補丁防止微軟“黑屏”
分享名稱:FirefoxJavaScriptWeb-Worker調(diào)用釋放后使用漏洞
轉(zhuǎn)載注明:http://www.dlmjj.cn/article/dhhhhpi.html


咨詢
建站咨詢
