Mozilla 修復在 Pwn2Own 上利用的 Firefox 和 Thunderbird 0day
VSole2022-05-25 20:57:23
Mozilla 釋出了緊急更新,修復了在 Pwn2Own 2022 黑客挑戰賽上安全研究人員利用的 Firefox 和 Thunderbird 0day。Firefox 100.0.2、Firefox ESR 91.9.1、Firefox for Android 100.3 和 Thunderbird 91.9.1 修復了兩個高危漏洞。安全研究員 Manfred Paul 在 Pwn2Own 上演示了漏洞利用贏得了 10 萬美元獎金。第一個漏洞是 Top-Level Await 實現的原型污染(prototype pollution),第二個漏洞允許攻擊者在原型污染注入攻擊中濫用 Java 對象索引不正確輸入驗證。
VSole
網絡安全專家