Firefox 中的任意代码执行漏洞是一个神话吗?

Firefox 中的任意代码执行漏洞是一个神话吗?

您是否曾看过 Firefox 发布的严重漏洞的现场演示?是否有可能无需用户干预,只需访问 URL 即可运行程序(例如记事本)或下载/安装新程序?这就是 Mozilla 在安全公告中所保证的。 https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/ 我在其他网站上寻求帮助,甚至提供悬赏,但没有那么幸运。请注意,我说的不是新的未公开的漏洞,我只是想看看其中一个公开的漏洞。我甚至不需要看源代码,只需要一个现场演示。我看到的最后一个此类演示是在 2000 年,影响了 IE 5。http://www.guninski.com/chmtemp-desc.html

答案1

不,这不是神话。 漏洞数据库是查找针对公开披露漏洞的概念验证攻击的最佳场所。显然,并不是每个漏洞都会在那里发布,但有很多漏洞确实如此 - 我看到的最新针对 Firefox 的漏洞是从去年四月开始

另一个可以证明主流浏览器存在漏洞的良好来源是 Pwn2Own 竞赛;去年该竞赛针对 Firefox 发起了 4 次不同的零日攻击。

相关内容