"Firefox.PDF.js.Privileged.JavaScript.Injection"
- 特征库ID:
41459
- 漏洞级别:
critical
- CVE ID:
CVE-2015-0802 CVE-2015-0816
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,BSD,Solaris,MacOS
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 Mozilla Firefox 中的远程代码执行漏洞。该漏洞是由于易受攻击的软件处理恶意制作的 JavaScript 文件时发生的错误造成的。远程攻击者可能能够利用此漏洞通过特制的 JavaScript 文件在应用程序上下文中执行任意代码。
影响范围
Mozilla Firefox 36.04 and prior
Mozilla Firefox ESR 31.5.3 and prior
Mozilla Thunderbird 31.5 and prior
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 http://www.mozilla.org/security/announce/2015/mfsa2015-33.html http://www.mozilla.org/security/announce/2015/mfsa2015-42.html