Mozilla.Firefox.Document.Write.Memory.Corruption
- 特征库ID:
25898
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
这表明攻击企图利用Mozilla Firefox中的内存损坏漏洞。
此问题是由于使用错误使用document.write方法处理javascript时易受攻击的软件中的错误。 它可能允许远程攻击者通过发送一个精心设计的网页来执行任意代码。
影响范围
Mozilla Firefox 3.5.14之前的版本和3.6.x之前的3.6.11
Mozilla Thunderbird 3.0.9之前和3.1.x之前3.1.5
可能带来的后果
系统妥协:远程攻击者可以获得对脆弱系统的控制。
解决办法
升级到最新版本,可从网站获得。
http://www.mozilla.com