3DM游戏网,重度移动游戏垂直门户!

最新游戏|最新软件|游戏更新|电脑软件|电脑游戏|专题合集|合集排行
您当前位置:首页 > 资讯教程 > 游戏攻略 >  Firefox 火狐浏览器 83 发布:修复多出漏洞

Firefox 火狐浏览器 83 发布:修复多出漏洞

作者:青果发布时间:

      最近,Mozilla 发布了 Firefox 83 版 , Firefox ESR 78.5 企业版紧急安全更新,主要修复了先前版本发现的任意代码执行和跨站脚本攻击等重要漏洞,具体问题看以下内容资讯。

      以下是漏洞详情:

      1.CVE-2020-26968,CVE-2020-26969 严重程度:高

      Firefox 82 和 Firefox ESR 78.4 中存在内存安全漏洞,该漏洞允许攻击者利用来执行任意代码

      2.CVE-2020-26951 严重程度:高

      Firefox 的 SVG 代码中的解析和事件加载不匹配可能导致加载事件被触发,即使在清除之后也是如此。已经能够利用特权内部页面中的 XSS 漏洞的攻击者可以利用此攻击绕过内置安全清理程序。

      3.CVE-2020-26952 严重程度:高

      在 JIT编译期间内联的函数的不正确记账可能会导致内存损坏,并且在处理内存不足错误时可能导致可利用的崩溃。

      4.CVE-2020-26956 严重程度:中

      在某些情况下,在清理过程中删除 HTML 元素将保留现有的 SVG 事件处理程序,因此会导致 XSS 跨站脚本攻击 (XSS 攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序)

      5.CVE-2020-16012 严重程度:中

      在未知的跨原图图像上绘制透明图像时,Skia 库 drawImage 函数会花费可变的时间,具体取决于基础图像的内容。这导致通过定时边沿攻击可能导致图像内容的跨域信息暴露。

      受影响产品和版本

      上述漏洞影响 Firefox v82 及更早版本 , Firefox ESR 78.4 及更早版本

      解决方案

      Mozilla 已经发布了安全更新 , 升级 Firefox v83 版本 , Firefox ESR 78.5 版本版本可修复

      以上就是给大家分享Firefox 火狐浏览器 83的相关资讯,更多最新资讯可以关注下载之家哦!

复制本文链接攻略文章为3DM游戏网所有,未经允许不得转载。
游戏攻略更多
相关资讯更多
热门资讯更多
  1. 1魔药杂货铺什么时候出 公测上线时间预告
  2. 2《只狼》水生村神官支线攻略 怎样得到京城水
  3. 3摸鱼大王官网在哪下载 最新官方下载安装地址
  4. 4植物大战僵尸2 强大的新领袖 无人可敌的气势
  5. 5老年UP主杨炳林试玩深海迷航2,以石油勘探经验解读游戏科学性
  6. 672岁约翰屈伏塔获戛纳荣誉金棕榈奖,当场热泪盈眶...
  7. 7《植物大战僵尸2》新手小技巧 解锁关卡 选择最佳植物和利用道具
  8. 8国产103号高标号汽油正式投用 家用车别加 消化不动
火爆手游榜更多
精选资讯更多
热门专题全部>
热门分类全部>