老版本Firefox瀏覽器曝嚴(yán)重漏洞 用戶趕快升級(jí)并修改密碼

北京時(shí)間8月8日消息,據(jù)科技博客ZDNet報(bào)道,Mozilla公司日前表示,由于在Firefox瀏覽器上發(fā)現(xiàn)一處嚴(yán)重級(jí)別安全漏洞,可能導(dǎo)致用戶敏感信息外泄,為此敦促用戶立即升級(jí)至Firefox的最新版本。
Firefox開發(fā)商Mozilla最新通告稱,老版本Firefox瀏覽器中存在一個(gè)嚴(yán)重漏洞,該漏洞依賴于Firefox瀏覽器集成的PDF閱讀器,可以向PDF閱讀器注入一個(gè)能夠搜索和上傳本地文件的腳本。
雖然該漏洞不包含外部代碼執(zhí)行功能,但卻允許搜索個(gè)人文件和上傳到外部服務(wù)器,因此會(huì)對(duì)用戶個(gè)人隱私構(gòu)成威脅。而且,一旦傳輸任務(wù)完成,所有的相關(guān)痕跡都會(huì)被清除。
目前,一家新成立的俄羅斯網(wǎng)站的廣告中嵌入了可引發(fā)該漏洞的代碼,黑客可利用該漏洞將用戶的敏感信息上傳至一臺(tái)烏克蘭服務(wù)器中,而用戶則全然不知。
對(duì)此,Mozilla向Firefox用戶給出建議認(rèn)為應(yīng)該盡快升級(jí)至最新版本的Firefox 39.0.3,同時(shí)修改登錄密碼。而Android版的Firefox因?yàn)闆]有整合PDF閱讀器而躲過一劫。
該漏洞為Firefox瀏覽器的PDF閱讀器和JavaScript內(nèi)容注入一個(gè)能夠搜索和上傳本地文件的腳本。在用戶不知情訪問利用該漏洞的網(wǎng)頁(yè)時(shí)候會(huì)在后臺(tái)默認(rèn)偷取文件。而更為有趣的是在本地系統(tǒng)搜索的文件是大部分開發(fā)者感興趣的。在Windows系統(tǒng)中,攻擊者通常尋找FTP配置文件、subversion、 .purple和其他帳號(hào)信息。而在linux系統(tǒng)上則主要尋找全局配置文件和用戶目錄。本次攻擊中Mac用戶并未受到影響,但是如果被攻擊可能同樣不會(huì)免疫。
上月,F(xiàn)irefox瀏覽器曾被曝出兩處UAF(use-after-free)安全漏洞,以及其他11處不同級(jí)別的重大安全漏洞,迫使Mozilla發(fā)布了Firefox 39瀏覽器的更新版本。

火狐瀏覽器firefox 64位 官方離線版 v137.0.2 簡(jiǎn)體中文正式版
- 類型:主頁(yè)瀏覽
- 大?。?/span>68.5MB
- 語(yǔ)言:簡(jiǎn)體中文
- 時(shí)間:2025-04-15
相關(guān)文章
Edge瀏覽器精簡(jiǎn)設(shè)置菜單: 集錦/應(yīng)用等移至更多工具選項(xiàng)
目前 Edge 瀏覽器的“...”設(shè)置菜單占據(jù)大量屏幕空間,尤其是在窗口模式下,用戶體驗(yàn)較差,在最新版本dege中,微軟精簡(jiǎn)了“...”設(shè)置菜單,提升了用戶體驗(yàn)2025-03-24如何巧妙導(dǎo)出百度網(wǎng)盤文件? 看完輕松搞定!
在工作和生活中,我們可能常常會(huì)遇到需要從百度網(wǎng)盤導(dǎo)出文件的情況,下面跟大家分享一下具體辦法2025-03-21微軟Edge瀏覽器大改版: 精簡(jiǎn)界面 梳理?xiàng)l目
微軟在Canary頻道發(fā)布了最新版的Microsoft Edge瀏覽器,其中最引人注目的變化莫過于設(shè)置頁(yè)面的全面煥新,這次更新不僅精簡(jiǎn)了菜單,新增了矩形按鈕,還優(yōu)化了子目錄設(shè)置,并2025-03-10如何在Firefox中實(shí)現(xiàn)垂直標(biāo)簽頁(yè)? 火狐瀏覽器垂直標(biāo)簽頁(yè)設(shè)置方法
Firefox默認(rèn)的標(biāo)簽頁(yè)是水平顯示的,但有一個(gè)方法可以將它們轉(zhuǎn)換為垂直顯示,下面我們就來看看設(shè)置方法2025-03-05引入垂直標(biāo)簽頁(yè)布局! Firefox 136瀏覽器發(fā)布
Firefox 136 正式發(fā)布,這個(gè)版本增了大家期待已久的「垂直標(biāo)簽頁(yè)」布局,下面我們就來看看詳細(xì)更新內(nèi)容2025-03-05瀏覽器怎么開啟閱讀模式? Chrome/Edge/Safari/Firefox開啟方法
閱讀模式是瀏覽器提供的一種功能,可以去除網(wǎng)頁(yè)上的廣告、按鈕、背景圖等雜亂信息,使內(nèi)容更加簡(jiǎn)潔易讀,不同瀏覽器的閱讀模式開啟方法略有不同,以下是幾種常見瀏覽器的開2025-02-25gmail郵箱注冊(cè)及手機(jī)號(hào)碼無法驗(yàn)證的解決方法2025
今天下載一個(gè)app需要用到gmail的郵箱,這個(gè)郵箱不論是安全與隱私保護(hù)都是比較好的,但因?yàn)閲?guó)內(nèi)的原因不容易注冊(cè),這里就為大家分享一下解決方法2025-02-24瀏覽器網(wǎng)頁(yè)打印預(yù)覽在哪里? 一看搞懂打印預(yù)覽告別打印失誤
避免打印出來的效果不理想,浪費(fèi)紙張,打印預(yù)覽是指在打印文檔之前,預(yù)先查看文檔的打印效果,打印預(yù)覽在哪里?詳細(xì)如下2025-02-13怎么把圖片背景變成透明? 教你一個(gè)免費(fèi)在線圖片去白底變透明的方法
瀏覽器下載的圖片有白底,想要變成透明底,方便當(dāng)素材直接導(dǎo)入,該怎么操作呢?之前介紹很多方法都用到了軟件,今天教大家一個(gè)在線處理方法2025-01-31如何在Edge瀏覽器中安裝第三方翻譯插件? Edge瀏覽器插件安裝全攻略
Edge瀏覽器作為微軟推出的新一代瀏覽器軟件,不僅界面簡(jiǎn)潔、速度快,還支持用戶自由安裝插件來擴(kuò)展其功能,今天,我們就來詳細(xì)講解一下Edge瀏覽器安裝插件的方法2025-01-30