首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道>黑客公布Mozilla火狐浏览器漏洞攻击代码

黑客公布Mozilla火狐浏览器漏洞攻击代码

2008-01-24 10:32作者:佚名出处:论坛整理责任编辑:原野

  在黑客公布了漏洞细节后,Mozilla公司正在修补这一Firefox浏览器漏洞,该漏洞会让黑客在机器上运行未授权软件。

  第一个漏洞存在于Firefox的URL处理器组件中,也是Mozilla周二发布的另一漏洞的来源。

  第二个漏洞由分别来自于Verisign股份有限公司和企业合伙人Ernst & Young的安全顾问Billy Rios和 Nathan McFeters在周二发布。

  来自nCircle Network Security 的安全研究工程师Tyler Reguly说,像第一个漏洞一样,这个漏洞也能使黑客进入受害者电脑中不用授权启动程序,它们两者都涉及到URL处理程序,只是程序中不同的错误的区别。

  Reguly还说到,即使由Rios 和 McFeters发布的代码只能用来启动受害者电脑中已经安装的程序,但如果被犯罪者利用仍然是非常危险的。它能让你运行存在于受害者电脑中的任何程序,你可以用它来做相当坏的事情。比如,使用command-line FTP从某处的服务器下载恶意文件然后执行此文件。

  Mozilla的首席安全官Window Snyder表明正在校验与修补这一最新漏洞。

  此次事件,微软和Mozilla在谁存在过失的问题上态度不一致。最初Snyder说攻击不会只在Firefox上单独发生,微软应改变IE向其他程序传送数据的方式。微软则表示问题出在Firefox上面。

  在周二公布第一个URL处理器漏洞细节的同时,Snyder承认她错了,“我们以前认为问题发生在IE上。原来,Firefox也有问题,”她说,“我们应该早就面对这一情况。”

  Mozilla计划在即将发行的2.0.0.6浏览器中解决这个问题。Snyder没有说明Billy Rios公布的漏洞何时出补丁。

关注此文的读者还看过:

返回软件频道首页

共1页。 1
  • 1.黑客公布Mozilla火狐浏览器漏洞攻击代码

软件频道最新更新

热点推荐

天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络