火狐浏览器曝出“魔镜”高危漏洞 木马可被“拖”入电脑

安全
浏览器一向是黑客重点攻击的目标,国内比较小众的火狐浏览器也未能幸免。360安全中心今日发布紧急漏洞警报称,火狐浏览器的"火狐魔镜"插件最近出现一个高危0day漏洞,影响几乎所有火狐中国版浏览器用户。

浏览器一向是黑客重点攻击的目标,国内比较小众的火狐浏览器也未能幸免。360安全中心今日发布紧急漏洞警报称,火狐浏览器的"火狐魔镜"插件最近出现一个高危0day漏洞,影响几乎所有火狐中国版浏览器用户。

据悉,"火狐魔镜"是一款被火狐中国版浏览器默认捆绑安装的应用插件。该功能本来主要用于拖拽网页中的文字来获取搜索结果,现在却可能把木马直接"拖"入电脑。在某些技术论坛上,已有黑客公开了火狐"魔镜"漏洞的攻击方法,火狐浏览器用户因此面临严峻的安全威胁。

360安全专家介绍说,黑客攻击火狐"魔镜"漏洞的方式是在网站页面上挂马。一旦火狐浏览器的用户在此类网页上拖拽文字,就会使恶意代码注入到"火狐魔镜"中,导致浏览器插件接口被黑客利用,使木马自动进入用户电脑。

目前,360安全中心已将"魔镜"漏洞的技术细节通报给火狐软件商,提醒对方尽快修复漏洞。专家建议:在"魔镜"漏洞得到修复前,火狐浏览器用户应尽量访问大型知名网站,避免点击来源可疑的网址链接,可以降低被木马攻击的风险;或暂时卸载"火狐魔镜"插件,待漏洞修复后再重新安装。

图:火狐"魔镜"漏洞验证--拖拽文字时电脑会自动打开计算器

【编辑推荐】

  1. “5.11电脑健康日”启动 360称电脑可平均提速25%
  2. 360曝光“超级网银病毒”幕后真凶
  3. 360杀毒“微创新”:让3G上网卡用户不再心痛流量!
  4. 360携手航天信息 护航金税工程
  5. 《星际2》火爆上线 360杀毒截获“战网窃贼”
责任编辑:佚名 来源: 51cto.com
相关推荐

2012-09-27 11:50:31

2015-12-31 10:57:10

2022-01-17 12:46:05

API漏洞应用程序安全

2010-01-21 11:31:53

火狐Chrome

2009-07-07 09:37:04

2023-10-18 12:15:35

2021-11-16 19:16:18

英特尔漏洞处理器

2019-06-14 09:12:46

漏洞代码攻击

2012-03-19 17:25:22

2020-12-09 09:32:03

漏洞黑客浏览器

2013-11-27 09:25:20

2023-11-15 12:53:31

2009-03-08 09:52:49

Firefox浏览器漏洞

2021-06-25 07:13:16

戴尔电脑漏洞BIOS

2009-04-25 09:30:55

Firefox浏览器

2010-06-23 15:12:01

2023-06-05 11:56:57

2010-04-15 10:48:29

2011-05-26 12:25:18

2022-02-17 11:54:18

漏洞数据库恶意代码
点赞
收藏

51CTO技术栈公众号