首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络攻防>安全漏洞>黑客公布Mozilla火狐浏览器漏洞攻击代码
热门文章排行
 
热门文章排行 黑客公布Mozilla火狐浏
黑帽大会本周召开 iPhon
苹果发布iPhone安全补丁
Mozilla发官方黑客工具
系统缺乏预防措施 0day
LinuxWorld大肆批评Web2
ATI驱动有漏洞 黑客可轻
微软公布8月安全更新 发
联众,迅雷,暴风影音等软
著名IT网站:中国IT实验
精采文章推荐
 
精采文章推荐 Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp
Cisco UCP CSuserCGI.ex
Firewire的安全问题又被
警告!Symantec存在远程
千千静听 med 文件格式
新云CMS Online.asp页面
联众游戏大厅被曝存漏洞
微软2008年二月安全公告
最新更新文章
 
最新更新文章 微软8月安全公告发布 修
rdesktop channel_proce
DNS 漏洞细节被泄露攻击
Mac OS X操作系统爆漏洞
赛迪:Linux Kernel Tehu
phpMyAdmin 存在共享主
Facebook出漏洞 帕里斯
Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp

黑客公布Mozilla火狐浏览器漏洞攻击代码

编辑:   来源:  日期:2008-02-04   我要投稿      家园

黑客公布了漏洞细节后,Mozilla公司正在修补这一Firefox浏览器漏洞,该漏洞会让黑客在机器上运行未授权软件。

  第一个漏洞存在于Firefox的URL处理器组件中,也是Mozilla周二发布的另一漏洞的来源。

  第二个漏洞由分别来自于Verisign股份有限公司和企业合伙人Ernst & Young的安全顾问Billy Rios和 Nathan McFeters在周二发布。

  来自nCircle Network Security 的安全研究工程师Tyler Reguly说,像第一个漏洞一样,这个漏洞也能使黑客进入受害者电脑中不用授权启动程序,它们两者都涉及到URL处理程序,只是程序中不同的错误的区别。

  Reguly还说到,即使由Rios 和 McFeters发布的代码只能用来启动受害者电脑中已经安装的程序,但如果被犯罪者利用仍然是非常危险的。它能让你运行存在于受害者电脑中的任何程序,你可以用它来做相当坏的事情。比如,使用command-line FTP从某处的服务器下载恶意文件然后执行此文件。

  Mozilla的首席安全官Window Snyder表明正在校验与修补这一最新漏洞。

  此次事件,微软和Mozilla在谁存在过失的问题上态度不一致。最初Snyder说攻击不会只在Firefox上单独发生,微软应改变IE向其他程序传送数据的方式。微软则表示问题出在Firefox上面。

  在周二公布第一个URL处理器漏洞细节的同时,Snyder承认她错了,“我们以前认为问题发生在IE上。原来,Firefox也有问题,”她说,“我们应该早就面对这一情况。”

  Mozilla计划在即将发行的2.0.0.6浏览器中解决这个问题。Snyder没有说明Billy Rios公布的漏洞何时出补丁。




上一篇:没有了  
下一篇:黑帽大会本周召开 iPhone漏洞将详细曝光
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。