每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦
首頁 > 新聞 > 通信/傳統IT > > 正文

澳洲研究人員Chris Moberly發現Android版Firefox一項漏洞

2020-09-21 17:31:29來源:DoNews

澳洲研究人員Chris Moberly發現Android版Firefox一項漏洞,可讓攻擊者劫持同一Wi-Fi網路下的Firefox瀏覽器用戶,使對方連接到惡意網站。

Mozilla已經在Android版Firefox 79以后的版本中解決了這一漏洞。

這項漏洞存在于Android版Firefox上的簡單服務發現協議(Simple Service Discovery Protocol,SSDP)。 SSDP為構成通用隨插即用(UPnP)技術的UDP協議。一臺設備發送SSDP廣播尋找到同一區域網路上的其他裝置,以分享內容。

Android版Firefox通過發送SSDP信息,尋找其他設備,比如Roku,以實現第二屏的使用場景,例如播放媒體或網頁內容。

研究人員稱,Firefox瀏覽器發送廣播信息時,同一局域網的設備會加以回應,并回傳一個UPnP設備所在位置的信息。 Firefox就會試圖存取位置,并下載符合UPnP規格的XML檔案。

研究人員發現,攻擊者可以設立一臺惡意SSDP伺服器,然后以包含指向Android intent URI的惡意信息取代位置信息,驅動Firefox瀏覽器執行這個意圖(intent)。 例如迫使Android手機上的Firefox連接到惡意網址,而這些操作全都無需受害者的任何動作。

由于這項漏洞僅出現在Firefox 79以前的Android版本,因此研究人員也呼吁用戶盡快升級到79以后的版本。其他平臺版本則不受影響。

關鍵詞:

熱點
39熱文一周熱點
主站蜘蛛池模板: 新和县| 孝昌县| 宁晋县| 沂南县| 元江| 延庆县| 海伦市| 若羌县| 盘锦市| 怀来县| 淮滨县| 军事| 华坪县| 宁武县| 水富县| 凉城县| 平武县| 西青区| 黄冈市| 稻城县| 桃园县| 靖安县| 长沙县| 江津市| 五大连池市| 白河县| 东光县| 道真| 阳泉市| 玛沁县| 古丈县| 曲松县| 都兰县| 海南省| 洛阳市| 永济市| 禹城市| 广宁县| 浦北县| 吉林省| 仙桃市|