Firefox火狐浏览器126版更新修复PDF.js漏洞

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了浏览器内置的 PDF 组件(PDF.js)中一项高风险漏洞 CVE-2024-4367。

据悉,这项“CVE-2024-4367” 代码执行漏洞由安全公司 Codean Labs 通报,CVSS v3 评分为 7.5,由于此前 Firefox 浏览器在处理 PDF 字体时缺乏“类型检查”,给予黑客“可乘之机”,允许黑客利用特制的 PDF 文件执行恶意 JavaScript 代码。

IT之家获悉,火狐浏览器内置的 PDF.js 主要通过字体渲染工具将 TrueType 等现代格式的字体字符转换为矢量图像,为了提升运行效率,开发者会为每个字体预先编译路径生成器,但研究人员发现黑客可以通过特定参数触发 PDF.js 漏洞,允许浏览器在读取特定 PDF 文件时自动执行恶意 JavaScript 代码,从而导致受害者设备在毫不知情的情况下被入侵。

除了修复“CVE-2024-4367”漏洞外,Mozilla 基金会最近还在修复 Firefox 浏览器中多款“25 年前的 Bug”,感兴趣的IT之家小伙伴可以点此查看更多信息。

原创文章,作者:小条,如若转载,请注明出处:https://www.sudun.com/ask/80027.html

(0)
小条's avatar小条
上一篇 2024年5月31日 上午1:47
下一篇 2024年5月31日 上午3:22

相关推荐

  • cid是什么意思,cid术语是什么意思

    在互联网的发展过程中,IP地址的分配和管理一直是一个重要的问题。为了解决早期基于类别的IP地址分配方案存在的问题,CIDR(ClasslessInter-Dom

    2024年5月31日
    0
  • 买空间买什么好,买空间赞会封号吗

    在网站建设和设计行业,我们经常听到——“购买空间”这个词。那么“购买空间”是什么意思呢?建站为什么需要购买空间?如何选择合适的空间提供商?购买空间需要注意什么?今天我们就一起来讨论…

    行业资讯 2024年4月4日
    0
  • 被屏蔽了网址,还有没屏蔽的网站吗

    2018年,互联网行业快速发展,但也面临诸多挑战。关键问题之一是被阻止的URL。什么是被屏蔽的网址?为什么有些网址被屏蔽了?如何判断某个网址是否被屏蔽?在这篇文章中,我们将揭秘20…

    行业资讯 2024年5月16日
    0
  • 公司网页设计

    公司网页设计,一个看似简单却又十分重要的行业。随着互联网的发展,越来越多的企业意识到了拥有一款优秀的公司网页设计的重要性。但是,什么样的网页才能称得上优秀?如何选择合适的网页设计公…

    行业资讯 2024年3月30日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注