Firefox JavaScript Web-Worker调用释放后使用漏洞

影响版本: Mozilla Firefox 3.5.x

漏洞描述:

BUGTRAQ  ID: 36854

CVE(CAN) ID: CVE-2009-3371

Firefox是一款流行的开源WEB浏览器。

Firefox递归地创建JavaScript web-worker可能会创建触发释放后使用的对象集,用户打开恶意网页就可能导致浏览器崩溃或执行任意代码。

<*参考  http://www.mozilla.org/security/announce/2009/mfsa2009-54.html

https://bugzilla.mozilla.org/show_bug.cgi?format=multiple&id=514554

http://secunia.com/advisories/36711/ *>

测试方法:

[www.sebug.net]

本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!https://bugzilla.mozilla.org/attachment.cgi?id=398496SEBUG

安全建议:

厂商补丁:

Mozilla

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org/

【编辑推荐】

  1. 谷歌发布Android安全漏洞补丁修复两个DoS漏洞
  2. 微软紧急发布SMBv2安全漏洞补丁缓解风险
  3. 360安全卫士:打漏洞补丁防止微软“黑屏”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152775.html<

(0)
运维的头像运维
上一篇2025-03-14 04:06
下一篇 2025-03-14 04:07

相关推荐

  • 新的安全战线之云计算

    “如果做得好,我们就会进入安全的天堂,但是如果做错了……” 据安全研究机构表示,云计算中信息存储和处理所面临的安全风险,需要新的方法来应对。 云计算是指数据的存储和处理被分散在企业…

  • BYOD安全保护的“原生态”方法

    企业BYOD的应用潮流是不可逆的,越来越多的企业在追逐这个潮流。安全问题是随之而来企业高管们需要慎重考虑的,他们正在投资构建诸如MDM(移动设备管理)、MAM(移动应用管理)的平台…

  • 年中评估14项预测 解读2010年安全趋势

    【.com综合报道】在2009年进入尾声时,赛门铁克对2010年安全趋势进行了一些预测。而今,我们对这过去的半年进行评估,看看到目前为止实际发生的事件是否如当初所料。 预测1 [[…

  • NIST发布物联网设备制造商网络安全指南

    美国国家标准与技术研究院(NIST)研究制定了面向物联网设备制造商的网络安全指南,为物联网产品的制造提供了安全控制的方向与指引。 作为物联网网络安全计划的一部分,NIST 最近发布…

  • 现代云计算安全企业应更看重什么

    云安全是伴随着云计算概念的兴起而逐渐为业界所认识,甚至在云计算概念的初期,风头曾盖过云计算。 对于云安全架构本身而言,更着重突出安全供应商自身在安全技术创新和技术领导力的体现。可以…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注