Mozilla Firefox 多個漏洞
最後更新
2015年03月25日
發佈日期:
2015年03月23日
884
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Mozilla Firefox 發現多個漏洞,遠端攻擊者可利用漏洞繞過某些保安限制及控制用戶的系統。
- 遠端使用者可建立特製的 HTML,當被目標用戶載入時,觸發處理 SVG 格式內容導向的錯誤及繞過同源政策,以提升了的權限來執行任意指令碼。
- 遠端使用者可建立特製的 HTML,當被目標用戶載入時,於 JavaScript just-in-time compilation (JIT) 引擎內觸發堆陣滿溢,及對目標系統執行任意程式碼。
影響
- 權限提升
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- Mozilla Firefox 36.0.3 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本 36.0.4, ESR 31.5.3
漏洞識別碼
資料來源
相關連結
分享至