Mozilla.Firefox.HTML.Tag.Order.Memory.Corruption
- 特征库ID:
13455
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Other, Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
这表示针对Mozilla产品中的内存损坏漏洞的攻击尝试。
该漏洞是由易受攻击的软件处理html文件中的特制HTML标记序列时出现的错误引起的。 它允许远程攻击者执行任意代码。
影响范围
Mozilla Firefox 1.5.0.2之前的版本
Mozilla Firefox 1.0.8之前的版本
Mozilla套件版本低于1.7.13
SeaMonkey 1.0.1之前的版本
Thunderbird版本之前的1.5.0.2
Thunderbird版本1.0.8之前
可能带来的后果
系统妥协:远程攻击者可以获得对脆弱系统的控制。
解决办法
升级到Firefox 1.5.0.2或1.0.8:
http://www.mozilla.com/firefox/
升级到Mozilla Suite 1.7.13:
http://www.mozilla.org/products/mozilla1.x/
升级到SeaMonkey 1.0.1:
http://www.mozilla.org/projects/seamonkey/
升级到Thunderbird 1.5.0.2或1.0.8:
http://www.mozilla.com/thunderbi