Mozilla 在 22 小时内修复了 Firefox 中的一个零日漏洞

简介:

在上周的 Pwn2Own 大赛上,有白帽发现了 Firefox 浏览器里的一个零日漏洞,而 Mozilla 方面只用了 22 个小时进行修复,并且给予其 3 万美元的奖励。周五新发布的 Firefox 52.0.1 已经包含了最新的补丁,Firefox OS 部门的 Asa Dotzler 和 Mozilla 安全团队成员 Daniel Veditz 在 Twitter 上证实了这一点。

mozilla-fixes-critical-vulnerability-in-firefox-22-hours-after-discovery-514095-2.jpg

该漏洞由中国长亭安全研究实验室发现,并结合一个 Windows 内核缓冲区 bug 成功地进行了提权。Mozilla 颁发的 30000 美元奖金,也从侧面表明了该漏洞的严重性。

Mozilla 在一封安全公告中称:该公司将 createImageBitmap() 中的整数溢出漏洞标记为“严重”(Critical),不过它已经在最新版 Firefox 浏览器中被修复(通过禁用 createImageBitmap API 的实验性扩展)。

20170317 Daniel Veditz - Twitter.jpg

Mozilla 还声称,鉴于该整数型(int)函数是在内容沙盒中运行的,所以还需要另一个漏洞的配合才能对用户的计算机造成实际损害,比如长亭(Chaitin)安全研究实验室所利用的这个 Windows 内核漏洞。

在本次 Pwn2Own 大赛中,观众们对于微软(IE)和苹果(Safari)的产品攻防战也充满了期待。今年竞赛选手一共斩获了 83.3 万美元的奖金,较去年几乎翻了一番(2016 年为 46 万美金 / 2015 年为 57.7 万美金)。



   


 


  

本文转自d1net(转载)

目录
相关文章
|
Web App开发 Android开发 Windows
Mozilla公布Firefox 2011年开发计划
Mozilla公布了Firefox 2011年路线图草案,透露了未来12-18个月里开源浏览器的开发计划,以及Mozilla眼里的互联网前景。 Mozilla表示将加快软件更新频率,2011年计划发布四个版本(Firefox 4/5/6/7);改进操作响应速度和优化网络延迟,扩大Open Web平台到Apps、社交和身份;继续改进稳定性,减少用户数据丢失;改进用户界面;支持64位Windows、OSX 10.7、Android 3.0和ARM处理器。
718 0
|
Web App开发 安全 iOS开发
Firefox 3.6.3版率先修复黑客大赛所曝漏洞
火狐(Firefox)浏览器开发商Mozilla上周四晚些时候发布了火狐3.6.3版,该升级版修复了Pwn2Own全球黑客大赛中发现的一个危急技术漏洞。 在上周举行的Pwn2Own黑客大赛中,来自德国的参赛者“Nils”攻破了在Windows 7操作系统中运行的火狐3.6.2版,所获奖金为1万美元。
1025 0
|
Web App开发 安全
Mozilla正计划修复Firefox遗留8年的漏洞
Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。 据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清单。
746 0
|
Web App开发 安全 数据库
Mozilla计划向Firefox浏览器中添加违规警告
Mozilla 计划向 Firefox 浏览器中添加警告通知,当用户访问过得网站被黑客入侵时。黑客入侵网络服务和网站是互联网上常见的事情,虽然黑客可能有不同的目的,但他们都想盗取网站的用户数据库。
1422 0
|
Web App开发 安全
CNNVD有关火狐浏览器(Mozilla Firefox)漏洞情况的通报
本文讲的是CNNVD有关火狐浏览器(Mozilla Firefox)漏洞情况的通报,近日,国家信息安全漏洞库(CNNVD)收到北京长亭科技有限公司(CNNVD 技术支撑单位)关于火狐浏览器(Mozilla Firefox)数字错误漏洞(CNNVD-201703-910)情况的报送。
1426 0