Mozilla.Firefox.XSL.Parsing.Remote.Memory.Corruption
- 特征库ID:
17344
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
这表示攻击企图利用Mozilla中的内存损坏漏洞。
此漏洞由易受攻击的软件解析包含恶意消息的XLS文件时出现的错误引起。 它允许远程攻击者通过发送精心制作的XLS文件崩溃易受攻击的软件。
影响范围
Mozilla Firefox 3.0.8之前
Mozilla SeaMonkey之前的1.1.16
可能带来的后果
系统妥协:远程攻击者可能会崩溃易受攻击的系统。
解决办法
升级到最新版本,可从供应商的网站获得:
http://www.mozilla.com/en-US/