Firefox火狐浏览器126版更新修复PDF.js漏洞

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了浏览器内置的 PDF 组件(PDF.js)中一项高风险漏洞 CVE-2024-4367。

据悉,这项“CVE-2024-4367” 代码执行漏洞由安全公司 Codean Labs 通报,CVSS v3 评分为 7.5,由于此前 Firefox 浏览器在处理 PDF 字体时缺乏“类型检查”,给予黑客“可乘之机”,允许黑客利用特制的 PDF 文件执行恶意 JavaScript 代码。

IT之家获悉,火狐浏览器内置的 PDF.js 主要通过字体渲染工具将 TrueType 等现代格式的字体字符转换为矢量图像,为了提升运行效率,开发者会为每个字体预先编译路径生成器,但研究人员发现黑客可以通过特定参数触发 PDF.js 漏洞,允许浏览器在读取特定 PDF 文件时自动执行恶意 JavaScript 代码,从而导致受害者设备在毫不知情的情况下被入侵。

除了修复“CVE-2024-4367”漏洞外,Mozilla 基金会最近还在修复 Firefox 浏览器中多款“25 年前的 Bug”,感兴趣的IT之家小伙伴可以点此查看更多信息。

原创文章,作者:小条,如若转载,请注明出处:https://www.sudun.com/ask/80027.html

(0)
小条's avatar小条
上一篇 2024年5月31日 上午1:47
下一篇 2024年5月31日 上午3:22

相关推荐

  • 如何租用国外服务器

    想要拥有一个稳定高效的服务器,国内的选择已经不能满足您的需求?那么不妨考虑租用国外服务器,它们拥有着更先进的技术和更优质的服务。但是,如何租用国外服务器?什么样的服务商才能满足您的…

    行业资讯 2024年4月4日
    0
  • seo搜索

    搜索引擎优化(SEO)是当今网络营销中必不可少的一部分。但是对于很多人来说,SEO搜索可能还是一个陌生的名词。那么什么是SEO搜索?它又有什么重要性和作用呢?如果你想知道如何提高网…

    行业资讯 2024年3月29日
    0
  • usb1,usb usb

    相信大家都会经常听到USB这个词,其实是英文Universal Serial Bus的缩写意思就是通用串行总线的意思,千万不要以为是You S B的意思啊!不过

    2024年6月1日
    0
  • php空间 免费

    想要建立一个个人网站,但又不想花费太多的成本?那么你一定不能错过“php空间 免费”这个标题。PHP空间是什么?免费PHP空间有哪些优缺点?哪些网站提供免费的PHP空间?使用免费P…

    行业资讯 2024年4月19日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注