正文内容 评论(0

Mozilla漏洞攻击代码出现
2007-07-27 11:48:20  出处:快科技 作者:amio 编辑:ZZYQ     评论(0)点击可以复制本篇文章的标题和链接

Mozilla正在解决前几天爆出来的Firefox浏览器URL处理漏洞,现在第二个漏洞又来了。VeriSign和Ernst&Young的安全顾问Billy Rios和Nathan McFeters宣布了这个新的漏洞。

跟前一个比较类似,新漏洞也使攻击者在用户的机器上运行未经授权的程序。nCircle Network Security的安全研究工程师Tyler Reguly说:“这两个漏洞都跟URL处理过程有关,只是这个处理过程的两个错误。”

尽管Rios和McFeters发布的攻击代码只能运行已经安置在用户机器上的程序,但这已经足够攻击者做出非常危险的事情了,比如可以运用命令行FTP程序去下载恶意软件然后执行。Reguly说:“要触发这个攻击,首先需要引诱用户去点击一个恶意的链接。”

Mozilla的安全主管Window Snyder表示他的团队正在检查并修补该漏洞。自从Thor Larholm演示了IE如何调用Firefox继而运行用户的任意程序之后,Firefox的URL处理器问题就一直困扰着Mozilla。

Mozilla计划在随后的2.0.0.6版本中解决该问题。

Mozilla漏洞攻击代码出现

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...