Echo

Echo 关注TA

大家好,我是Echo!

Echo

Echo

关注TA

大家好,我是Echo!

  •  普罗旺斯
  • 自由职业
  • 写了300,336,466字

该文章投稿至Nemo社区   资讯  板块 复制链接


Firefox 火狐浏览器 126 版更新修复 PDF.js 高危漏洞,允许黑客利用特定文件执行恶意 JS 代码

发布于 2024/05/28 10:08 95浏览 0回复 723

IT之家 5 月 28 日消息,Mozilla 基金会在 5 月 14 日推出了 Firefox 火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了浏览器内置的 PDF 组件(PDF.js)中一项高风险漏洞 CVE-2024-4367。

据悉,这项“CVE-2024-4367” 代码执行漏洞由安全公司 Codean Labs 通报,CVSS v3 评分为 7.5,由于此前 Firefox 浏览器在处理 PDF 字体时缺乏“类型检查”,给予黑客“可乘之机”,允许黑客利用特制的 PDF 文件执行恶意 JavaScript 代码

IT之家获悉,火狐浏览器内置的 PDF.js 主要通过字体渲染工具将 TrueType 等现代格式的字体字符转换为矢量图像,为了提升运行效率,开发者会为每个字体预先编译路径生成器,但研究人员发现黑客可以通过特定参数触发 PDF.js 漏洞,允许浏览器在读取特定 PDF 文件时自动执行恶意 JavaScript 代码,从而导致受害者设备在毫不知情的情况下被入侵。

除了修复“CVE-2024-4367”漏洞外,Mozilla 基金会最近还在修复 Firefox 浏览器中多款“25 年前的 Bug”,感兴趣的IT之家小伙伴可以点此查看更多信息。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。


本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/771/162.htm]

点赞(0)
点了个评