tor项目邮件列表披露了一个正被利用执行恶意代码的firefox 0day漏洞。mozilla 随后证实正对此开发补丁。漏洞利用代码利用了一个堆溢出bug在windows电脑上执行任何代码。独立安全研究人员分析了漏洞利用代码后发现,其执行的恶意负荷与fbi用于去匿名访问儿童色情网站的tor用户身份的代码基本相同。受影响的firefox版本从v41到最新版的v50,其中包括tor browser使用的长期支持版v45 esr。恶意代码需要使用javascript,继续使用firefox和tor的用户最好关闭javascript。
试用申请