安全机构火狐存在没有修复的漏洞
http://down.ddvip.com 豆豆软件资讯 2007年07月30日 TechTarget
内容摘要:Mozilla火狐浏览器存在一个输入验证错误。在包含最新版本IE浏览器的微软Windows计算机上能够利用这个错误。一旦成功利用这个错误,攻击者就能够获得访问这个计算机的权限。
Mozilla火狐浏览器存在一个输入验证错误。在包含最新版本IE浏览器的微软Windows计算机上能够利用这个错误。一旦成功利用这个错误,攻击者就能够获得访问这个计算机的权限。
这个安全漏洞是独立安全研究人员Billy Rios发现的。他在自己更新的博客中说,这个安全漏洞是通过火狐浏览器提供的。他说,你只要把IE 7浏览器安装到你的系统的某个地方就可以利用这个安全漏洞。
丹麦安全漏洞清除公司Secunia在星期四(7月26日)发表的26201安全公告中把这个安全漏洞评为“高危”等级的安全漏洞,因为攻击者能够远程利用这个安全漏洞。Secunia称,用户必须访问一个恶意网站才能使攻击者成功利用这个安全漏洞。
Secunia在安全公告中说,这个安全漏洞是在使用注册的URI处理程序(如“mailto”、“news”、“nntp”、“snews”、“telnet”)处理系统默认的URI时出现输入验证错误引起的。
Secunia说,这个安全漏洞已经在配置火狐2.0.0.5版和Netscape Navigator 9.0b2版浏览器的完全使用补丁的Windows XP SP2和Windows Server 2003 SP2计算机上得到验证。
美国计算机应急反应小组也在“S-CERT 783400”安全公告中警告称,Mozilla的火狐浏览器在想注册的协议处理程序发送某些URI时没有合适地过滤输入。这个安全漏洞能够让远程的、没有经过身份识别的攻击者在有漏洞的系统上执行指令。
[编辑:豆豆软件资讯频道]
与"安全机构火狐存在没有修复的漏洞"相关的资讯
- 火狐Safari浏览器曝严重漏洞 可窃取用户名和口令(2007-07-26 09:47:58)
豆豆软件资讯今日更新
- 杀毒软件加防火墙才等于系统安全?(2007-07-30 15:46:02)
- 安全机构火狐存在没有修复的漏洞(2007-07-30 15:38:41)
- 计算机间谍软件恶意软件防治技巧(2007-07-30 15:36:01)
- 从系统进程中来判断出病毒和木马(2007-07-30 10:17:36)
- IPS 精确阻断成应对深层攻击关键(2007-07-30 10:15:40)
- 移动设备传播木马程序呈上升趋势(2007-07-30 01:09:30)
- 商业黑客:首宗被破DDOS攻击案始末(2007-07-29 12:36:54)
- 畅游网络世界的十条有效安全技巧(2007-07-29 02:45:05)
