Rss & SiteMap

爱心论坛 http://www.zqax.net/bbs/

自强爱心网是由一群热心公益事业的残疾人共同创办的非盈利性公益网站。网站以服务残疾人为宗旨,同时携手广大残疾人及社会各界爱心人士共同打造残疾人的网上家园!
共1 条记录, 每页显示 15 条, 页签: [1]
[浏览完整版]

标题:Firefox新URL漏洞接踵而至 下一版本将修复

1楼
小猴乖乖 发表于:2007/8/1 7:41:25
 据消息显示,有两位研究人员已经发现Firefox的URL砥髯榧械牧硗庖桓雎┒矗⑶宜且丫颜飧雎┒垂嫉酵稀?/P>

  这个漏洞存在于Firefox的URL处理器组件中,而这一组件正是此前Mozilla所公布另一漏洞的根源所在。

  nCircle Network Security的安全研究工程师Tyler Reguly表示,与此前公布的漏洞一样,这个新发现的漏洞也可以被攻击者利用来启动受害者电脑上的应用程序,而这一过程并不需要认证。他表示这两个漏洞都与URL处理过程相关,它们只是相同处理过程中的不同错误而已。

  虽然那两位研究人员公布的代码只能运行那些已经安装在受害者电脑上的程序,但是如果被犯罪者利用将会是非常危险的事。例如,攻击者可以利用受害者电脑上的已有程序来下载恶意程序并进行安装,这样后果就不堪设想了。

  攻击者会引诱用户点击某恶意链接以使攻击执行。自从安全研究人员Thor Larholm演示了IE和Firefox如何进行交互,并且这会被攻击者利用来在用户电脑上不必进行验证就能运行软件之后,Firefox的URL处理器问题一直困扰着Mozilla。为了实现攻击,IE要从网上下载错误格式的数据并转发给Firefox,这样就能够启动不需验证的软件。

  Mozilla计划在即将推出的Firefox 2.0.0.6中修复这个漏洞。


共1 条记录, 每页显示 15 条, 页签: [1]

Copyright 2006 - 2022 © 自强爱心网 All Rights Reserved
工业和信息化部ICP/IP信息备案号:辽ICP备 11006191号-1
Powered By Dvbbs Version 8.3.0
Processed in .03125 s, 2 queries.