当前位置: 瑞星首页 » 安全频道 » 最新漏洞 » 正文

Mozilla Firefox 2.0.0.15 版本修复多个安全漏洞

来源:绿盟科技 时间:2008-07-04 10:07:51

受影响系统:
Mozilla Firefox < 2.0.0.15

不受影响系统:
Mozilla Firefox 2.0.0.15

描述:
Firefox是Mozilla所发布的开源WEB浏览器。

Firefox中的多个安全漏洞允许恶意用户泄露敏感信息、绕过安全限制、执行欺骗攻击或入侵用户系统。由于代码共享,Thunderbird和SeaMonkey也受这些漏洞的影响。

1) 网页布局和JavaScript引擎中的多个漏洞可能导致内存破坏。

2) 处理非特权XUL文档中的漏洞可能导致通过<script>单元从fastload文件加载Chrome脚本。

3) mozIJSSubScriptLoader.LoadScript()函数中的漏洞可能导致绕过XPCNativeWrappers以Chrome权限执行任意代码。成功攻击要求安装了使用该函数的附加软件。

4) 块回流进程中的漏洞可能导致崩溃或执行任意代码。

5) 处理本地目录列表中所包含的文件URL方式中的漏洞可能导致执行恶意JavaScript内容。

6) JavaScript实现同源策略方式中的多个漏洞可能导致以不同域的环境执行任意脚本代码。

7) 验证签名的JAR文件中的多个漏洞可能导致以JAR签名者的权限执行任意JavaScript代码。

8) 实现文件上传表单方式中的漏洞可能导致通过特制的DOM Range和originalTarget单元向远程web服务器上传本地文件。

9) Java LiveConnect在Mac OS X平台上实现中的漏洞可能导致创建任意套接字连接。

10) 在处理不正确编码的.properties文件时存在未初始化内存访问漏洞,可能导致通过附加软件泄露敏感内存。

11) 在处理由对等的可信任证书所提供的Alt Names属性方式中的漏洞可能导致执行欺骗攻击。

12) 处理Windows URL快捷方式中的路段可能导致以本地文件的权限运行远程站点。成功利用这个漏洞要求诱骗用户下载并打开恶意的Windows URL快捷方式。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.com/en-US/firefox/all.html

RedHat已经为此发布了一个安全公告(RHSA-2008:0569-01)以及相应补丁:
RHSA-2008:0569-01:Critical: firefox security update
链接:https://www.redhat.com/support/errata/RHSA-2008-0569.html


相关文章