瀏覽器一向是黑客重點(diǎn)攻擊的目標(biāo),國內(nèi)比較小眾的火狐瀏覽器也未能幸免。360安全中心今日發(fā)布緊急漏洞警報稱,火狐瀏覽器的“火狐魔鏡”插件最近出現(xiàn)一個高危0day漏洞,影響幾乎所有火狐中國版瀏覽器用戶。
據(jù)悉,“火狐魔鏡”是一款被火狐中國版瀏覽器默認(rèn)捆綁安裝的應(yīng)用插件。該功能本來主要用于拖拽網(wǎng)頁中的文字來獲取搜索結(jié)果,現(xiàn)在卻可能把木馬直接“拖”入電腦。在某些技術(shù)論壇上,已有黑客公開了火狐“魔鏡”漏洞的攻擊方法,火狐瀏覽器用戶因此面臨嚴(yán)峻的安全威脅。
360安全專家介紹說,黑客攻擊火狐“魔鏡”漏洞的方式是在網(wǎng)站頁面上掛馬。一旦火狐瀏覽器的用戶在此類網(wǎng)頁上拖拽文字,就會使惡意代碼注入到“火狐魔鏡”中,導(dǎo)致瀏覽器插件接口被黑客利用,使木馬自動進(jìn)入用戶電腦。
目前,360安全中心已將“魔鏡”漏洞的技術(shù)細(xì)節(jié)通報給火狐軟件商,提醒對方盡快修復(fù)漏洞。專家建議:在“魔鏡”漏洞得到修復(fù)前,火狐瀏覽器用戶應(yīng)盡量訪問大型知名網(wǎng)站,避免點(diǎn)擊來源可疑的網(wǎng)址鏈接,可以降低被木馬攻擊的風(fēng)險;或暫時卸載“火狐魔鏡”插件,待漏洞修復(fù)后再重新安裝。