被利用的零日漏洞意味着您的 Firefox 安装需要紧急更新

阅读时间图标 1分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

谷歌零项目安全团队发现 所有版本的 Firefox 中的零日漏洞 目前正在野外利用,需要紧急补丁。

漏洞内容如下:

由于 Array.pop 中的问题,在操作 JavaScript 对象时可能会出现类型混淆漏洞。 这可能会导致可利用的崩溃。 我们知道野外有针对性的攻击滥用此漏洞。

低于 67.0.3 或 Firefox ESR 60.7.1 的所有浏览器版本均易受攻击。

该补丁现在作为浏览器更新提供,可以通过检查更新或下载l来安装在这里测试版本。

通过 边缘

有关主题的更多信息: 应用, 火狐, 保安, 零日漏洞

发表评论

您的电邮地址不会被公开。 必填带 *