近日,Mozilla基金會(huì )發(fā)布一個(gè)Firefox瀏覽器的安全更新,即CVE-2015-4495漏洞,該漏洞存在于Firefox瀏覽器內置PDF閱讀器的pdf.js中,危險級別為:高危。該漏洞允許攻擊者繞過(guò)同源策略,在本地文件上下文中植入遠程執行JavaScript代碼,該漏洞的利用代碼已經(jīng)在網(wǎng)絡(luò )中被大量散播。攻擊者們通過(guò)該漏洞,可以獲得本地文件的讀寫(xiě)權限,然后可以進(jìn)一步將各類(lèi)惡意代碼上傳到目標主機上或者從目標服務(wù)器上下載系統敏感文件,因此,我們建議使用Firefox火狐瀏覽器的用戶(hù),盡快更新火狐版本(當前最新版本為40.0.2),及時(shí)修改用戶(hù)密碼,目前,啟明星辰的多款安全產(chǎn)品可以有效檢測和精確防御Firefox瀏覽器最新漏洞所引發(fā)的安全事件,并提示廣大啟明星辰安全產(chǎn)品的用戶(hù)及時(shí)更新產(chǎn)品事件庫。
在線(xiàn)預覽:
啟明星辰安全產(chǎn)品精確攔截Firefox PDF Reader最新漏洞.docx