Mozilla Firefox 收集器内存破坏漏洞
http://www.jxnews.com.cn   2008-04-24 15:05   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  受影响系统:Mozilla Firefox <= 2.0.0.13Mozilla Thunderbird <= 2.0.0.13Mozilla SeaMonkey <= 1.1.9

  不受影响系统:Mozilla Firefox 2.0.0.14Mozilla Thunderbird 2.0.0.14Mozilla SeaMonkey 1.1.10

  描述:Firefox是一款开放源码的WEB浏览器。

  Firefox所使用的JavaScript引擎在执行JavaScript垃圾收集期间可能会触发内存破坏,如果用户受骗访问了带有恶意JavaScript的网页的话就可以触发这个漏洞,但该漏洞无法被可靠的利用,只能导致拒绝服务类的稳定性问题。由于代码共享的关系这个漏洞也影响SeaMonkey。

  厂商补丁:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://www.mozilla.org/

  RedHat已经为此发布了安全公告(RHSA-2008:0222-02/RHSA-2008:0223-02)以及相应补丁:RHSA-2008:0222-02:Critical: firefox security update链接:https://www.redhat.com/support/errata/RHSA-2008-0222.html

  RHSA-2008:0223-02:Critical: seamonkey security update链接:https://www.redhat.com/support/errata/RHSA-2008-0223.html

来源:( 安全中国 )
   
 ■ 相关新闻:..............................................
-黑客企图利用一个关键Windows系统的漏洞
-微软警告Windows存在Web提权漏洞
-“赛波”变种病毒利用微软漏洞传播
-RealPlayer蛀虫利用播放器漏洞传播
-近期要及时下载安装IE浏览器漏洞补丁程序
-赛门铁克警告中文版Win2000安全漏洞
-赛门铁克:ActiveX浏览器插件漏洞最多
-警惕利用社保系统漏洞诈骗等违法犯罪活动
-07年熊猫实验室检测到的Rootkits增272%
-微软vs苹果:谁更快的为0day漏洞打补丁