请立即更新:Firefox发布紧急更新修复已被利用的零日漏洞

VSole2022-03-10 06:45:39

据谋智基金会发布的官方消息,Mozilla Firefox v97.0.2 现已发布且正在通过内置更新程序向所有用户推送。此版本不含任何新功能或变化,只是用来修复火狐浏览器最新被发现的两枚零日漏洞,漏洞危害等级为高危。

值得注意的是根据谋智基金会的说明,这两枚漏洞均已经在野外遭到利用,可借由漏洞远程执行代码并逃逸。因此漏洞危害非常高容易被高技能黑客配合使用造成系统被入侵,建议火狐浏览器用户立即检查安装新版本。

CVE-2022-26485:

该漏洞是火狐浏览器XSLT参数处理中的释放后使用 (Use-after-free),此漏洞已在野外被用于远程代码执行。这意味着攻击者只需要诱导用户访问特制页面触发漏洞即可在目标计算机上运行恶意软件且无需其他交互等。这类特制页面还可以利用诸如某些小型广告联盟进行推广触发,从而在用户不知情的情况下造成大范围感染。

CVE-2022-26486:

此漏洞位于Firefox WebGPU IPC 框架也属于释放后使用,该漏洞既可以单独使用也可以配合其他漏洞使用。借助该漏洞攻击者可以访问那些原本被禁止访问的文件,此类漏洞也属于沙盒逃逸的范围可以造成信息泄露。如果配合前面的远程代码执行漏洞,则可以让恶意软件越过浏览器设置的安全边界,造成更多严重的破坏等。

如何修复上述漏洞:

已经安装火狐浏览器的用户可以直接转到关于页面,在该页面火狐浏览器会自动查找可用更新并自动安装等。亦可前往谋智基金会官网下载最新版的在线安装程序或离线安装包进行覆盖安装升级,此步骤稍微会麻烦些。另外此次发布的修复程序还适用于Mozilla Firefox 91.6.1 RSR扩展支持版和Firefox for Android v97.3.0版。使用上述版本的用户也应该及时更新到最新版本,其中安卓版用户请转到应用商店或手动下载安装包来升级。

火狐浏览器零日漏洞
本作品采用《CC 协议》,转载必须注明作者和本文链接
据谋智基金会发布的官方消息,Mozilla Firefox v97.0.2 现已发布且正在通过内置更新程序向所有用户推送。此版本不含任何新功能或变化,只是用来修复火狐浏览器最新被发现的两枚零日漏洞漏洞危害等级为高危。 值得注意的是根据谋智基金会的说明,这两枚漏洞均已经在野外遭到利用,可借由漏洞远程执行代码并逃逸。因此漏洞危害非常高容易被高技能黑客配合使用造成系统被入侵,建议火狐浏览器用户立即检
一时间,这个高危漏洞引发全球网络安全震荡! CVE-2021-44228,又名Log4Shell 。 新西兰计算机紧急响应中心(CERT)、美国国家安全局、德国电信CERT、中国国家互联网应急中心(CERT/CC)等多国机构相继发出警告。
已证实服务器易受到漏洞攻击的公司包括苹果、亚马逊、特斯拉、谷歌、百度、腾讯、网易、京东、Twitter、 Steam等。据统计,共有6921个应用程序都有被攻击的风险,其中《我的世界》首轮即被波及。 其危害程度之高,影响范围之大,以至于不少业内人士将其形容为“无处不在的零日漏洞”。
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
如果你正在使用谷歌 Chrome 浏览器、Mozilla 的火狐 Firefox 浏览器, 那么请尽快升级到最新版本。
漏洞攻击武器平台曾被用于多起臭名昭著的网络攻击事件。攻击过程中该平台结合各类信息泄露漏洞对目标系统实施环境探测,并依据探测结果对漏洞载荷进行匹配筛选,选择合适的漏洞开展攻击。酸狐狸平台主要以中间人攻击方式投递漏洞载荷。
美国用“酸狐狸”攻击中俄,已发现中国多家科研机构受影响!
Mozilla基金会发布Firefox 88,修复了13个严重程度不等的漏洞。成功利用此漏洞可能使恶意网站截获浏览器通信。Firefox 88总共解决了13个浏览器错误,其中6个被评为高严重性。Mozilla报告称,该漏洞的严重等级为中等。它表示使用HTTPS对通信进行了加密,并且使用了SSL / TLS证书。Mozilla安全公告仅介绍该漏洞的技术细节,并未说明其公告中概述的13个漏洞中的任何一个是否正在被利用。
Citrix Receiver是一种轻便的通用软件客户端,并带有类似浏览器的可扩展“插件”架构。Receiver标配有多种可选插件,可在Citrix Delivery Center产品系列,如:XenApp、XenDesktop、Citrix Access Gateway和Branch Repeater中与前端基础设施进行通信。这些插件支持的功能包括在线和离线应用、虚拟桌面交付、安全访问控制、密码
VSole
网络安全专家