하드 드라이브에서 파일을 훔치는 악용을 방지하기 위해 Firefox 업데이트

click fraud protection

Firefox는 공격자가 하드에서 파일을 훔칠 수 있는 심각한 보안 문제에 직면했습니다. Firefox를 통해 컴퓨터에 침투하기 위해 일부 JavaScript 기반 기술을 사용하여 드라이브 브라우저. 이를 해결하기 위해 Mozilla는 Firefox 브라우저를 지체 없이 업데이트하면 이 문제를 해결할 보안 패치를 출시했습니다.

Firefox를 사용하는 사람들은 시간을 낭비하지 말고 브라우저를 최신 버전 39.0.3으로 업데이트해야 합니다. 예를 들어 다음과 같은 Firefox 확장 지원 버전을 사용하는 사람들 비즈니스 또는 학교에서 38.1.1로 업데이트해야 합니다. 이 익스플로잇은 Firefox의 PDF 뷰어가 다른 부분과 상호 작용하는 방식을 이용하기 때문에 PC에만 해를 끼칠 수 있습니다. 브라우저. 따라서 Android 버전의 브라우저는 영향을 받지 않으므로 Android 사용자는 걱정할 필요가 없습니다. Mozilla의 보안 책임자인 Danial Veditz가 확인했습니다.

이 문제는 러시아 뉴스 사이트에서 민감한 파일을 검색하기 위해 익스플로잇을 사용하는 광고를 발견한 사용자에 의해 Mozilla의 주의를 끌었습니다. 그런 다음 정보는 사용자가 알지 못하고 사용자 컴퓨터에 악의적인 활동의 흔적도 남기지 않고 우크라이나 서버에 업로드되었습니다.

Veditz에 따르면 이 맬웨어는 Windows 및 Linux PC를 대상으로 했지만 이론적으로 이 맬웨어를 수정하여 Mac 사용자에게도 영향을 미칠 수 있습니다.

맬웨어는 Windows에서 매우 특정한 파일, 즉 Filezilla, S3를 포함한 일부 FTP 업로드 프로그램의 구성 파일을 찾고 있었습니다. 브라우저, Subversion 버전 제어 시스템, PSI Plus 및 Pidgin 채팅 클라이언트는 암호화를 위한 매우 인기 있는 옵션입니다. 메시징.

가정용 컴퓨터에서 Mozilla Firefox를 사용하는 경우 위에 나열된 프로그램을 사용하는 경우 영향을 받을 수 있습니다. 우선, 모든 항목을 살펴보고 관련된 모든 키와 비밀번호를 변경해야 합니다. 이러한 프로그램이 없는 경우에도 브라우저를 업데이트하는 것이 좋습니다. 다른 익스플로잇이 이 결함을 이용하고 사용자의 민감한 파일을 낚아채려고 할 수 있기 때문에 컴퓨터.

Firefox 브라우저를 업데이트하려면 브라우저의 오른쪽 상단 모서리를 클릭한 다음 나타나는 드롭다운 창에서 물음표를 클릭합니다. 그런 다음 Firefox 정보를 선택하고 업데이트를 확인합니다. 여기에서 현재 컴퓨터에서 실행 중인 버전 번호도 볼 수 있습니다. 39.0.3이면 컴퓨터가 해당 익스플로잇으로부터 보호됩니다.