Firefox의 임의 코드 실행 취약점은 신화일까요?

Firefox의 임의 코드 실행 취약점은 신화일까요?

Firefox가 공개한 심각한 취약점 중 하나에 대한 라이브 데모를 본 적이 있습니까? 사용자 개입 없이 URL만 방문하면 프로그램(예: 메모장)을 실행하거나 새 프로그램을 다운로드/설치할 수 있습니까? 이것이 바로 Mozilla가 보안 권고에서 보장하는 것입니다. https://www.mozilla.org/en-US/security/known-vulnerability/firefox/ 다른 사이트에서도 도움을 요청하고 현상금도 주었지만 그런 행운은 없었습니다. 나는 공개되지 않은 새로운 공격에 대해 말하는 것이 아니라 공개된 버그 중 하나를 보고 싶을 뿐입니다. 소스 코드를 볼 필요도 없고 라이브 데모만 보면 됩니다. 내가 본 마지막 데모는 2000년에 IE 5에 영향을 미쳤습니다.http://www.guninski.com/chmtemp-desc.html

답변1

아니요, 신화가 아닙니다. DB 익스플로잇공개된 취약점에 대한 개념 증명 공격을 찾을 수 있는 가장 좋은 장소입니다. 분명히 모든 취약점이 거기에 게시되는 것은 아니지만 많은 것이 게시됩니다. Firefox에 대해 제가 본 최신 취약점은 다음과 같습니다.작년 4월부터.

주요 브라우저의 취약점에 대한 .. 증거? ..의 또 다른 좋은 소스는 Pwn2Own 경쟁입니다. 작년에는 Firefox에 대해 4가지 제로데이 공격이 사용되었습니다.

관련 정보