Firefox 3.5.1的发布修复了多个重大安全漏洞,但事隔几天之后,Firefox又被发现了新的漏洞。
据IBM安全研究小组确认,Firefox浏览器存在超长Unicode字符串漏洞,某些字符串可以导致Firefox浏览器崩溃。
此漏洞被IBM安全小组认定为低威胁级别漏洞,远程攻击者可能会通过发送超长unicode字符串的方法,让缓冲区溢出并导致应用程序崩溃。验证此漏洞的代码已经被公开,截止7月20日官方还未提供修复补丁。安全人员的建议是,在补丁发布之前禁用Javascript功能。
但Mozilla官方发布声明称:IBM的报告是不正确的,经Mozilla内部测试的结果是,此漏洞无法被恶意软件制作人员利用。