Firefox火狐浏览器126版更新修复PDF.js漏洞

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了浏览器内置的 PDF 组件(PDF.js)中一项高风险漏洞 CVE-2024-4367。

据悉,这项“CVE-2024-4367” 代码执行漏洞由安全公司 Codean Labs 通报,CVSS v3 评分为 7.5,由于此前 Firefox 浏览器在处理 PDF 字体时缺乏“类型检查”,给予黑客“可乘之机”,允许黑客利用特制的 PDF 文件执行恶意 JavaScript 代码。

IT之家获悉,火狐浏览器内置的 PDF.js 主要通过字体渲染工具将 TrueType 等现代格式的字体字符转换为矢量图像,为了提升运行效率,开发者会为每个字体预先编译路径生成器,但研究人员发现黑客可以通过特定参数触发 PDF.js 漏洞,允许浏览器在读取特定 PDF 文件时自动执行恶意 JavaScript 代码,从而导致受害者设备在毫不知情的情况下被入侵。

除了修复“CVE-2024-4367”漏洞外,Mozilla 基金会最近还在修复 Firefox 浏览器中多款“25 年前的 Bug”,感兴趣的IT之家小伙伴可以点此查看更多信息。

原创文章,作者:小条,如若转载,请注明出处:https://www.sudun.com/ask/80027.html

(0)
小条's avatar小条
上一篇 2024年5月31日 上午1:47
下一篇 2024年5月31日 上午3:22

相关推荐

  • 做一个网页需要多少钱?(详细解析)

    想要拥有一个属于自己的网页,是许多人的梦想。然而,这个梦想在现实中却常常因为高昂的费用而被束缚。那么,做一个网页到底需要多少钱呢?或许你会觉得这个问题很简单,但实际上,它涉及到了许…

    行业资讯 2024年3月20日
    0
  • 成都优化

    搜索引擎优化,是当今互联网领域中备受关注的热门话题。作为一种提升网站在搜索引擎中排名的技术手段,它已经成为了各大企业必不可少的营销工具。而在成都这样一个充满活力和发展潜力的城市,优…

    行业资讯 2024年4月20日
    0
  • 哈尔滨哪家云服务器最好?

    云服务器是当今IT领域中备受瞩目的技术,它的出现为企业提供了更为便捷、灵活和高效的数据存储和处理方式。随着云计算技术的不断发展,哈尔滨市场上也出现了众多云服务器供应商。那么,究竟哪…

    行业资讯 2024年4月2日
    0
  • 网站会被关闭吗,网站为什么被攻击

    网站被攻击的定义和常见形式 如何在遭受攻击后进行保护和恢复对于所有网站所有者了解和学习都很重要。毕竟,没有人能保证自己的网站永远不会受到攻击。那么如果您的网站受到攻击该怎么办呢? …

    行业资讯 2024年5月11日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注