Mozilla Firefox仍面临URI缺陷攻击 Recommend to my friend via E-mail(推荐给朋友)

作者 Administrator, 发布于 06-09-2007 11:12

查看资源 : 268    

投票 : 无

发布在 : 浏览器相关新闻, 火狐浏览器[Firefox]


据两名安全研究人员称,尽管在7月份打了两次补丁,Firefox仍然会受到因协议处理缺陷造成的攻击的威胁. 据国外媒体报道,里奥斯和麦克菲特斯表示,他们已经发现另一种通过浏览器向用户发送恶意代码的方法.里奥斯在其博客中表示,尽管Firefox 2.0.0.5中允许远程执行命令的问题已经被一款补丁软件所修复,但是,这一问题的核心━━基本的文件类型处理问题并没有得到修正.

据两名安全研究人员称,尽管在7月份打了两次补丁,Firefox仍然会受到因协议处理缺陷造成的攻击的威胁.
据国外媒体报道,里奥斯和麦克菲特斯表示,他们已经发现另一种通过浏览器向用户发送恶意代码的方法.里奥斯在其博客中表示,尽管Firefox 2.0.0.5中允许远程执行命令的问题已经被一款补丁软件所修复,但是,这一问题的核心━━基本的文件类型处理问题并没有得到修正.

URI缺陷是7月份的一个热门话题,挪威的一名研究人员拉霍姆进行了浏览器如何被欺骗发送恶意数据的演示.尽管拉霍姆最初将该缺陷的元凶确定为IE,但其他研究人士很快指出,Firefox也受到了这一缺陷的困扰.

里奥斯和麦克菲特斯没有披露如何利用新发现的URI缺陷发动攻击的详细技术资料,他们表示这将使Mozilla的安全团队有时间修正该缺陷.但是,他们发布了一个屏幕截图,声称该截图能够说明他们是如何利用“mailtoURI”执行任何恶意软件的.

尽管本周二Mozilla没有就这一问题发表评论,但新缺陷并不让人感到意外.在代号为2007-027的安全公告中,Mozilla颇有预见性的指出,协议处理方式中可能存在更多的缺陷.

微软曾经多次表示,协议处理问题存在于各个应用软件━━而不是Windows本身中.8月份,微软的一名项目经理马克表示,微软不应当受到指责.他说,安全是整个业界的职责,该缺陷就是这样的.微软无意成为所有第三方应用软件的门卫.

尽管一些安全专家称黑客将转向这种非正规的策略,没有证据表明这种策略已经被黑客广泛采用.

消息来源:ccidnet




最新更新 : 30-10-2007 21:50

   

用户评论  RSS订阅评论
 

平均用户评级

   (0 vote)

 


添加评论
名字
E-mail
标题  
 
评论
 
最大字符: 600
   有后续评论时通知我
  随机问题:
OYA         HBE      
3      D      N   UUN
YT5   9XM     F      
H U    K      6   19H
LKF           1      
   
   

暂无评论

 
< 上一篇   下一篇 >

本站推荐Firefox

马上下载 Firefox 您就可以享用:


  • 标签式的浏览:在一个窗口同时浏览多个页面,让您节省时间
  • 弹出式窗口拦截器:拦截恼人的弹出式窗口广告
  • 更好的安全保障:预防恶意的黑客软件-保全您的计算机
  • Google 工具列:立即将英文字词翻译成简体中文

下载带有Google工具栏的Firefox

RSS新闻供稿

技巧

火狐终极优化Firefox Ultimate Optimizer v1.0试用

一个FireFox的优化程序,点击它自动在任务栏运行,软件称可以减少内存和系统的占用,在进程表中的确发现占用明显减少,大家自行测试.绿色免费版!下面让我们看看评测的结果。在原来的Firefox下,打开7个国内有名的站点(见图),在P4 2.0G,512M环境下,内存占用为109,648K,虚拟内存为107,212K。     更多

FAQs

Firefox新漏洞可被黑客利用

黑客可以通过这个漏洞创建一个HTML文件,当访问者使用Firefox访问这个页面时候,就会被黑客获得自己机器上的一些文件和信息,甚至能对受害者机器上的一些内容比如Windows窗口标题进行修改。除了Windows版本之外,使用gnome-vfs Linux系统的机器也会受到次问题的影响     更多

其它

网页浏览器群雄争霸,最终将鹿死谁手呢?

Firefox、Opera和Netscape的支持率从“数字”上看也有了更佳的表现:Firefox占51%,Opera占14%,而Netscape也占了9%。需要说明的是,Firefox获得了超过一半的网友的支持并不表明其在国内网页浏览器市场已经所向披靡     更多