亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務,提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

(ChinaZ.com) 9月21日 消息:Mozilla已經(jīng)修復了一個漏洞,攻擊者可以使用該漏洞在同一個WiFi網(wǎng)絡(luò)上劫持所有安卓版火狐瀏覽器,迫使用戶訪問惡意網(wǎng)站,比如釣魚網(wǎng)頁。

安全研究人員發(fā)現(xiàn),這一漏洞存在于Firefox SSDP組件中。SSDP代表簡單服務發(fā)現(xiàn)協(xié)議,通過這一機制,F(xiàn)irefox可以在同一網(wǎng)絡(luò)上找到其他設(shè)備,以便共享或接收內(nèi)容。

當查找到對應設(shè)備時,F(xiàn)irefox SSDP組件獲取存儲該設(shè)備配置的XML文件的位置。

火狐,Mozilla

然而,研究人員發(fā)現(xiàn)在老版本的Firefox中,攻擊者可以將Android的“intent”命令隱藏在這個XML中,讓Firefox瀏覽器執(zhí)行“intent”命令,它可以是一個常規(guī)的命令,比如要求Firefox訪問一個鏈接。

為了更好地了解如何利用這個漏洞,可以設(shè)想這樣一個場景:黑客走進機場或商場,連接到WiFi網(wǎng)絡(luò),然后在他們的筆記本電腦上啟動一個腳本,向網(wǎng)絡(luò)發(fā)送惡意的SSDP包。

image.png

在這種攻擊中,任何使用Firefox瀏覽器瀏覽網(wǎng)頁的Android用戶,其移動瀏覽器都會被劫持并訪問一個惡意網(wǎng)站,或者被迫安裝一個惡意的Firefox擴展。

另一種情況是攻擊者以脆弱的WiFi路由器為目標。攻擊者可以利用漏洞控制過時的路由器,然后向公司的內(nèi)部網(wǎng)絡(luò)發(fā)送垃圾郵件,迫使員工在釣魚頁面上重新驗證身份。

今年夏天早些時候,研究人員已向Mozilla報告了這個漏洞,F(xiàn)irefox 79 版本已經(jīng)修復這一漏洞。不過可能還有很多用戶沒有更新到新版本,容易受到這一漏洞影響。桌面版本的Firefox沒有受到影響。

為了安全起見,一位Mozilla發(fā)言人建議用戶升級到最新版本的Firefox。

分享到:
標簽:Firefox Firefox漏洞 網(wǎng)站劫持
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定