驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
Blog版本
文章索引
核心硬件 常用配件 掌上设备 时尚数码 网络设备 办公外设 游戏相关 OS/软件 业界科学 品牌整机
当前位置 > 新闻中心 > 软件驱动
关键字 搜索

Mozilla官方承认火狐高危漏洞

驱动之家[原创] 作者:Zzyq 编辑:Zzyq 2007-07-25 15:02:04 Loading [投递]

在相关安全媒体争辩了两周之久后,近日Mozilla官方终于承认了Firefox中存在和IE一样的高危漏洞。

Mozilla安全事务总监Window Snyder近日公开表示:“上周末,我们确认了Firefox也可能会当成侵入点的一种情况。在使用Firefox浏览网页时,一条被动过手脚的URL地址可能会被利用来传送有害的数据到其它应用程序。我们开初认为这只是IE的一个问题,不过现在看来,Firefox也遇到了同样的困扰。”

争论来源于两周前和IE和Firefox都有牵连的一个漏洞,丹麦研究员Thor Larholm首先发现了利用恶意RUL传输数据到其它程序的一个IE Bug,他认为Firefox的 "firefoxurl://"协议也存在同样问题。Larholm认为罪恶的根源在于IE,但其他一些安全机构的研究人员认为这是Firefox固有的缺陷。

问题发现之后,Mozilla发布了一个新版本2.0.0.5修复了和IE关联部分的漏洞。不过前微软安全专家Jesper Johansson认为漏洞并不仅仅存在于和IE相关的部分,他展示了如何通过一个恶意URL传输数据到其它应用程序的例子,其中包括即时通讯多账号登陆软件Trillian。他认为“Firefox和IE存在同样的缺陷,在协议操作方面Firefox没有例证证明自己摆脱了URL问题的困扰”。

Synder并没有完全认可Johansson的话,但她承认了这是Firefox浏览器的一个污点,她表示Mozilla已在2.0.0.5中修正了相关问题。她没有说明Mozilla什么时候会发布一个完整的补丁,不过来自Mozilla臭虫跟踪系统的消息证明这样的补丁已在开发过程中了。

Mozilla官方承认火狐高危漏洞

相关文章
· 剑桥A32pro火狐情侣套装闪亮登场 (03-15)
· 2008“鼠”你最红 剑桥A32pro火狐.. (01-22)
· 剑桥A32pro火狐QQ视频聊天好帮手 (01-18)
· 无驱视频小精灵 FCE剑桥火狐仅售13.. (01-10)
· 火狐3安全再增强:可追查恶意网页 (08-09)
· 让火狐更完美的十个插件 (07-19)
一周热点文章
· 驱动精灵2008 B5.1发布! 09-28
· Windows 7 M3 Build 6780大量截图 09-20
· Intel双核Atom对决VIA Nano性能实测 09-27
· 《极品飞车12》细节、壁纸、真人秀、截图 10-18
· Core i7正式揭开面纱 性能完全测试 11-03
· 日版新PS3 80GB详尽拆解 11-05
新闻浏览导航
NVIDIA正式发布Tesla个人超级计算机
AMD最新DX10.1 DEMO:显卡计算人工智能
· Core i7出货比例明年三季度也不过2%
· 夏普推出AQUOS照片播放器
· 超酷USB接口桌面加湿器
· GeForce 9系列准备改名 新型号一览
微软明年将提供免费安全保护软件Morro
全美达2.5亿美元卖身 实际价值仅40万
· 《Left 4 Dead》:拿起就放不下
· 惠普将推出Netbook/数码相框混合产品
· Mozilla欲推Firefox插件成主流
· 华硕将于明日推出一体机Eee Top
一周新闻热点回顾
Core i7 LGA1366处理器安装图..
Intel发布地球最快处理器 官..
USB 3.0标准正式完成并发布
AMD“上海”处理器正式发布并..
AMD上海处理器数据库性能实测
五大厂商十款X58主板集体上市
Core i7时代玩游戏需要多少内..
《WoW:巫妖王之怒》中高端显..
催化剂8.11发布 三大新功能+..
科技产品名称由来Top 10