微慑信息网

Firefox 0-day 漏洞被用于攻击 Tor 用户

Tor 项目邮件列表 披露 了一个正被利用执行恶意代码的 Firefox 0-day 漏洞。Mozilla 随后证实正对此开发补丁。漏洞利用代码利用了一个堆溢出 bug 在 Windows 电脑上执行任何代码。独立安全研究人员分析了漏洞利用代码后发现,其执行的恶意负荷与 FBI 用于去匿名访问儿童色情网站的 Tor 用户身份的代码基本相同。受影响的 Firefox 版本从 v41 到最新版的 v50,其中包括 Tor browser 使用的长期支持版 v45 ESR。恶意代码需要使用 JavaScript,继续使用 Firefox 和 Tor 的用户最好关闭 JavaScript。

稿源:solidot节选,封面来源:百度搜索

 

from hackernews.cc.thanks for it.

本文标题:Firefox 0-day 漏洞被用于攻击 Tor 用户
本文链接:
(转载请附上本文链接)
http://vulsee.com/archives/vulsee_2016/1130_208.html
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » Firefox 0-day 漏洞被用于攻击 Tor 用户
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

微慑信息网 专注工匠精神

访问我们联系我们