每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦

澳洲研究人員Chris Moberly發(fā)現(xiàn)Android版Firefox一項漏洞

2020-09-21 17:31:29來源:DoNews

澳洲研究人員Chris Moberly發(fā)現(xiàn)Android版Firefox一項漏洞,可讓攻擊者劫持同一Wi-Fi網(wǎng)路下的Firefox瀏覽器用戶,使對方連接到惡意網(wǎng)站。

Mozilla已經(jīng)在Android版Firefox 79以后的版本中解決了這一漏洞。

這項漏洞存在于Android版Firefox上的簡單服務(wù)發(fā)現(xiàn)協(xié)議(Simple Service Discovery Protocol,SSDP)。 SSDP為構(gòu)成通用隨插即用(UPnP)技術(shù)的UDP協(xié)議。一臺設(shè)備發(fā)送SSDP廣播尋找到同一區(qū)域網(wǎng)路上的其他裝置,以分享內(nèi)容。

Android版Firefox通過發(fā)送SSDP信息,尋找其他設(shè)備,比如Roku,以實(shí)現(xiàn)第二屏的使用場景,例如播放媒體或網(wǎng)頁內(nèi)容。

研究人員稱,F(xiàn)irefox瀏覽器發(fā)送廣播信息時,同一局域網(wǎng)的設(shè)備會加以回應(yīng),并回傳一個UPnP設(shè)備所在位置的信息。 Firefox就會試圖存取位置,并下載符合UPnP規(guī)格的XML檔案。

研究人員發(fā)現(xiàn),攻擊者可以設(shè)立一臺惡意SSDP伺服器,然后以包含指向Android intent URI的惡意信息取代位置信息,驅(qū)動Firefox瀏覽器執(zhí)行這個意圖(intent)。 例如迫使Android手機(jī)上的Firefox連接到惡意網(wǎng)址,而這些操作全都無需受害者的任何動作。

由于這項漏洞僅出現(xiàn)在Firefox 79以前的Android版本,因此研究人員也呼吁用戶盡快升級到79以后的版本。其他平臺版本則不受影響。

關(guān)鍵詞:

推薦內(nèi)容

熱點(diǎn)
39熱文一周熱點(diǎn)
主站蜘蛛池模板: 岗巴县| 兰考县| 海林市| 乃东县| 衡东县| 沈丘县| 樟树市| 西乌珠穆沁旗| 沅江市| 邓州市| 元氏县| 景泰县| 松桃| 靖西县| 北川| 清镇市| 长治县| 衡山县| 沭阳县| 马鞍山市| 平凉市| 靖边县| 房产| 嘉鱼县| 桓台县| 嵊州市| 广宗县| 尼玛县| 资溪县| 五莲县| 溧水县| 东丰县| 华阴市| 海阳市| 化隆| 阳西县| 杭州市| 万载县| 平南县| 石楼县| 红安县|