Mozilla 紧急发布了Firefox 74.0.1和 Firefox ESR 68.6.1 版本,针对其内存空间管理方式中存在的两个错误进行了修复。
两项漏洞分别为CVE-2020-6819 和 CVE-2020-6820,均被评级为“严重”。这类 “user-after-free”漏洞使黑客可以将代码放入 Firefox 的内存中,并在浏览器的上下文中执行代码。
安全研究员 Francisco Alonso 发现了这两项漏洞,但并未报告更多详细信息。Alonso 表示尚不清楚漏洞是否已经被利用,且其他浏览器也有可能受到类似影响,后续将会有更多相关消息发布。
显然目前官方优先专注于发布补丁,之后才会进一步展开调查。建议所有 Firefox 用户尽快更新修复。
这已经是 Mozilla 今年第二次在 Firefox 中进行 0 day 漏洞修复。一月份,随着 Firefox v72.0.1 的发布,它修复过另一个错误,该漏洞曾使中国和日本的用户受到攻击。
您好,如有软件收录需求,请将软件打包,并附上软件名称、软件介绍、软件相关截图、软件icon、软著、营业执照(个人没有营业执照请提供对应的开发者身份证正反面以及手持身份证本人照片),发送至邮箱
https://user.onlinedown.net/login扫码添加企业微信
如有产品建议或问题反馈,欢迎告诉我们,您的意见是我们进步的动力!
扫码添加官方公众号