火狐新BUG会导致浏览器甚至整个操作系统直接崩溃

免费在线PDF转换器/编辑器、文档模板、思维导图,点击查看

当你在谷歌浏览器上重复点击某个下载链接时会弹出提示询问你是否允许对应的网站网域同时下载多个文件。

因为如果允许网站重复下载的话可能会存在潜在的问题,比如火狐浏览器这次被发现的重复下载导致崩溃等。

由于火狐浏览器并未禁止网站重复下载,因此有研究人员创建脚本发送指令要求浏览器每毫秒即下载个文件。

显然每毫秒的下载频率会产生无数个下载进程消耗内存,然后火狐浏览器会变得严重卡顿直到整个界面卡死。

火狐新BUG会导致浏览器甚至整个操作系统直接崩溃

当然这还不是最坏的结果,卡死的火狐如果还能响应则会继续下载继续消耗内存直到整个操作系统彻底崩溃。

目前火狐所有版本包括正式版、测试版以及每夜构建版均受此问题影响,当然可能是恶作剧才会用这种攻击。

浏览器杀手项目:

如果你认为除火狐浏览器外其他浏览器都是安全的那就错了,显然每个浏览器都存在这样或那样的潜在问题。

为此研究人员新建专门的网站用来展示利用浏览器漏洞或缺陷展开攻击的样例,只要点击对应代码就会崩溃。

例如谷歌浏览器点击某种特定的代码也会产生进程太多占用问题,接着就就是出现和火狐那样的完全崩溃等。

除非你在虚拟机里测试否则请不要点击下列网站中对应浏览器的攻击代码:https://www.reaperbugs.com/

本文来源 BC,由 山外的鸭子哥 整理编辑,其版权均为 BC 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
扫码关注蓝点网微信公众号

评论:

3 条评论,访客:3 条,站长:0 条
  1. 雷雨
    雷雨发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    我作死去了

  2. 缘下有我
    缘下有我发布于: 
    UC Browser 11.9.0.970 UC Browser 11.9.0.970 Android 7.0 Android 7.0

    我试过了,也卡死了。

  3. ol416
    ol416发布于: 
    Microsoft Edge 17.17134 Microsoft Edge 17.17134 Windows 10 64位版 Windows 10 64位版

    我试过了,卡死了:D

发表评论