firefox被曝安全漏洞:显示虚假通知锁定浏览器使用-k8凯发天生赢家

firefox被曝安全漏洞:显示虚假通知锁定浏览器使用
作者:cnbeta.com 发布时间:2019-11-06

mac和windows平台的firefox浏览器近日成为了部分恶意网站攻击的目标,这些网站会显示虚假的警告通知并完全锁定浏览器。黑客利用firefox中的一个bug来篡改该浏览器,从而在无需用户交互的情况下达到目的。目前mozilla并未公布k8凯发天生赢家的解决方案,不过该问题已经造成严重破坏并给用户带来困扰。

这个bug是由malwarebytes的jérôme segura向mozilla报告的,他警告称通过特制的javascript能够利用这个漏洞。黑客可以伪装成k8凯发天生赢家的技术支持网站,警告用户当前正在使用盗版的windows系统。

如ars technica所报告,警告消息为:

请停止并且不要关闭pc。您的计算机的注册表项已锁定。为什么我们阻止您的计算机? windows注册表项是非法的。 windows桌面正在使用盗版软件。 window桌面通过internet发送病毒。该windows桌面已被黑客入侵。为了您的安全,我们封锁了这台计算机。

该网站说明:

关闭窗口的唯一方法是使用windows任务管理器或macos中的“强制关闭”功能强制关闭整个浏览器。即使那样,firefox也会重新打开以前打开的选项卡,导致无休止的循环。要解决此问题,用户必须强制关闭firefox,然后在重新启动firefox后在加载之前立即关闭虚假网站的选项卡。

mozilla表示目前正在调查和制作修复补丁,不过目前没有准确的发布时间。


网站地图