Firefox火狐浏览器126版更新修复PDF.js漏洞

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了浏览器内置的 PDF 组件(PDF.js)中一项高风险漏洞 CVE-2024-4367。

据悉,这项“CVE-2024-4367” 代码执行漏洞由安全公司 Codean Labs 通报,CVSS v3 评分为 7.5,由于此前 Firefox 浏览器在处理 PDF 字体时缺乏“类型检查”,给予黑客“可乘之机”,允许黑客利用特制的 PDF 文件执行恶意 JavaScript 代码。

IT之家获悉,火狐浏览器内置的 PDF.js 主要通过字体渲染工具将 TrueType 等现代格式的字体字符转换为矢量图像,为了提升运行效率,开发者会为每个字体预先编译路径生成器,但研究人员发现黑客可以通过特定参数触发 PDF.js 漏洞,允许浏览器在读取特定 PDF 文件时自动执行恶意 JavaScript 代码,从而导致受害者设备在毫不知情的情况下被入侵。

除了修复“CVE-2024-4367”漏洞外,Mozilla 基金会最近还在修复 Firefox 浏览器中多款“25 年前的 Bug”,感兴趣的IT之家小伙伴可以点此查看更多信息。

原创文章,作者:小条,如若转载,请注明出处:https://www.sudun.com/ask/80027.html

(0)
小条's avatar小条
上一篇 2024年5月31日 上午1:47
下一篇 2024年5月31日 上午3:22

相关推荐

  • 门户网站建设 工具,门户网站建设公司

    什么是门户网站? 在当今的网络时代,建设门户网站已经成为企业必不可少的一部分。对于企业来说,它不仅是展示公司形象、吸引客户的重要渠道,也是提高公司影响力和竞争力的重要元素。我们来看…

    行业资讯 2024年3月20日
    0
  • 什么是gpu?有哪些应用场景?

    你是否曾经听说过GPU这个词汇?或许你对它的理解仅限于作为电脑显卡的一部分,但它在云服务器行业中却拥有更为广泛的应用。那么,什么是GPU?它又有哪些应用场景呢?让我们一起来探究一下…

    行业资讯 2024年4月20日
    0
  • 2022你需要了解的规模化敏捷方案

    01敏捷的历史与发展20世纪60年代中期,随着大容量、高速度计算机的出现,计算机的应用范围迅速扩大。随之而来的便是软件数量井喷式增长,并且单个软件规模越来越大、复杂程度越来越高、软…

    2024年4月2日
    0
  • 被墙域名该不该留着,怎么让域名被墙

    您是否遇到过域名被屏蔽的情况?有时您需要访问某个网站,但由于域名被屏蔽而无法打开。那么如何解决这个问题呢?在这篇文章中,我们将向您展示如何设置阻止域名重定向,以便您轻松解决这个问题…

    行业资讯 2024年5月8日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注