安全研究人员Sabri Haddouche在披露可能导致iPhone崩溃的新网络代码漏洞后仅一周时间发现了另一个浏览器错误,该错误可能导致Firefox在所有三种流行的桌面操作系统(Mac,Linux和Windows)上崩溃,并报告互联网管理中心。
根据互联网管理中心的说法,这个bug不仅会崩溃Windows机器上的浏览器,还会偶尔让整个操作系统死机,要求用户执行硬重启。但是,移动平台似乎不受攻击,并且互联网管理中心执行的测试已经证实Android和iOS上的Firefox不会受到影响。
在解释漏洞如何工作时,Haddouche告诉互联网管理中心“脚本生成一个包含极长文件名的文件(blob),并提示用户每隔一毫秒下载一次”。
“因此,它充斥着Firefox的子程序和主要流程之间的IPC(进程间通信)通道,使浏览器出现卡死,”他补充道。
Haddouche已经向Mozilla通报了新的漏洞利用程序,它随着Firefox 62的发布而且应用的人很多 - 它本身包含13个重要的错误修复程序。它已被添加到互联网公司的错误跟踪平台,Firefox用户可以在那里找到有关修复进度的更多信息。
领取专属 10元无门槛券
私享最新 技术干货