Win7之家( afsion.com.cn):還沒升級Firefox 39.0.3的Win7火狐瀏覽器用戶要抓緊
IT之家訊 8月7日消息,火狐瀏覽器開發(fā)商Mozilla安全部門負(fù)責(zé)人 Daniel Veditz 表示,最近有一個(gè)非常危險(xiǎn)的漏洞被發(fā)現(xiàn)。一家新成立的俄羅斯網(wǎng)站的廣告中嵌入了可引發(fā)該漏洞問題的代碼。不法分子可利用該漏洞將用戶本地文件“偷偷”上傳至一個(gè)烏克蘭服務(wù)器中,全過程不會(huì)通知用戶。
據(jù)悉,該漏洞依賴火狐瀏覽器集成的PDF閱讀器,因此沒有該功能的桌面版本以及移動(dòng)版本瀏覽器不會(huì)受此漏洞影響。盡管該漏洞不包括外部代碼執(zhí)行功能,但它允許搜索個(gè)人文件和上傳到外部服務(wù)器,因此會(huì)對用戶個(gè)人隱私造成威脅。此外,一旦這項(xiàng)傳輸任務(wù)被執(zhí)行完成,所有的相關(guān)痕跡都會(huì)被抹除。
為了消除該漏洞造成的影響,Mozilla建議火狐瀏覽器用戶趕快升級到Firefox 39.0.3版本進(jìn)行修復(fù),并且及時(shí)修改密碼和登錄信息,防范可能出現(xiàn)的威脅。(Source: Mozilla)
火狐瀏覽器Firefox 39.0.3下載:點(diǎn)擊這里進(jìn)入