Mozilla.Firefox.Simultaneous.XPCOM.Event.Memory.Corruption
- 特征库ID:
17951
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
这表示针对Mozilla Firefox中的内存损坏漏洞的攻击尝试。
该漏洞是由于在处理同时发生的XPCOM事件导致使用已删除的计时器对象时出现内存损坏错误。 攻击者可以利用此问题来执行任意代码。
影响范围
Mozilla Firefox 1.5之前1.5.0.5
雷鸟在1.5.0.5之前
SeaMonkey 1.0.3之前
可能带来的后果
系统妥协:远程攻击者可以获得对脆弱系统的控制。
解决办法
升级到最新版本,可从供应商的网站获得:
http://www.mozilla.com/en-US/products/download.html