[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 新闻

Mozilla漏洞攻击代码出现

作者: amio,  出处:驱动之家, 责任编辑: 范丹, 
2007-07-27 13:04
  Mozilla正在解决前几天爆出来的Firefox浏览器URL处理漏洞,现在第二个漏洞又来了。

  Mozilla正在解决前几天爆出来的Firefox浏览器c处理漏洞,现在第二个漏洞又来了。VeriSign和Ernst&Young的安全顾问Billy Rios和Nathan McFeters宣布了这个新的漏洞。

  跟前一个比较类似,新漏洞也使攻击者在用户的机器上运行未经授权的程序。nCircle Network Security的安全研究工程师Tyler Reguly说:“这两个漏洞都跟URL处理过程有关,只是这个处理过程的两个错误。”

  尽管Rios和McFeters发布的攻击代码只能运行已经安置在用户机器上的程序,但这已经足够攻击者做出非常危险的事情了,比如可以运用命令行FTP程序去下载恶意软件然后执行。Reguly说:“要触发这个攻击,首先需要引诱用户去点击一个恶意的链接。”

  Mozilla的安全主管Window Snyder表示他的团队正在检查并修补该漏洞。自从Thor Larholm演示了IE如何调用Firefox继而运行用户的任意程序之后,Firefox的URL处理器问题就一直困扰着Mozilla。

  Mozilla计划在随后的2.0.0.6版本中解决该问题。


  阅读关于 Mozilla Firefox 浏览器 漏洞 恶意软件 的全部文章
  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

相关文章

邮件订阅

  • 专家眼中的网络技术发展趋势专家眼中的网络技术发展趋势
    网络,出生于冷战时期却红的发紫;80年代,她讲究内质美,以企业为导向,苦练技术功夫;90年代,她追求外表美,以建设为关键,完善整体架构,今天,她内外兼修,以满足用户体验与实际应用为主,以惊人的速度向前奔跑……