热烈祝贺台州朗动科技的站长论坛隆重上线!(2012-05-28)    热烈庆祝伟大的祖国60周年生日 点击进来我们一起为她祝福吧(2009-09-26)    站长论坛禁止发布广告,一经发现立即删除。谢谢各位合作!.(2009-08-08)    热烈祝贺台州网址导航全面升级,全新版本上线!希望各位一如既往地支持台州网址导航的发展.(2009-03-28)    台州站长论坛恭祝各位新年快乐,牛年行大运!(2009-01-24)    台州Link正式更名为台州网址导航,专业做以台州网址为主的网址导航!(2008-05-23)    热烈祝贺台州Link资讯改名为中国站长资讯!希望在以后日子里得到大家的大力支持和帮助!(2008-04-10)    热烈祝贺台州Link论坛改名为台州站长论坛!希望大家继续支持和鼓励!(2008-04-10)    台州站长论坛原[社会琐碎]版块更名为[生活百科]版块!(2007-09-05)    特此通知:新台州站长论坛的数据信息全部升级成功!">特此通知:新台州站长论坛的数据信息全部升级成功!(2007-09-01)    台州站长论坛对未通过验证的会员进行合理的清除,请您谅解(2007-08-30)    台州网址导航|上网导航诚邀世界各地的网站友情链接和友谊联盟,共同引领网站导航、前进!(2007-08-30)    禁止发广告之类的帖,已发现立即删除!(2007-08-30)    希望各位上传与下载有用资源和最新信息(2007-08-30)    热烈祝贺台州站长论坛全面升级成功,全新上线!(2007-08-30)    
便民网址导航,轻松网上冲浪。
台州维博网络专业开发网站门户平台系统
您当前的位置: 首页 » 生活百科 » 黑客公布火狐浏览器漏洞攻击代码

黑客公布火狐浏览器漏洞攻击代码

论坛链接
  • 黑客公布火狐浏览器漏洞攻击代码
  • 发布时间:2007-10-08 20:52:45    浏览数:7140    发布者:tznktg    设置字体【   
在黑客公布了漏洞细节后,Mozilla公司正在修补这一Firefox浏览器漏洞,该漏洞会让犯罪者在受害者的机器上运行未授权软件。

该漏洞存在于Firefox的URL处理器组件中,也是Mozilla周二发布的另一漏洞的来源。

第二个漏洞由分别来自于Verisign股份有限公司和企业合伙人Ernst & Young的安全顾问Billy Rios和 Nathan McFeters在周二发布。

来自nCircle Network Security 的安全研究工程师Tyler Reguly说,像第一个漏洞一样,这个漏洞也能使黑客进入受害者电脑中不用授权启动程序,它们两者都涉及到URL处理程序,只是程序中不同的错误的区别。

Reguly还说到,即使由Rios 和 McFeters发布的代码只能用来启动受害者电脑中已经安装的程序,但如果被犯罪者利用仍然是非常危险的。它能让你运行存在于受害者电脑中的任何程序,你可以用它来做相当坏的事情。比如,使用command-line FTP从某处的服务器下载恶意文件然后执行此文件。

Reguly说受害者会被骗点击恶意链接而导致攻击发生。

Mozilla's的首席安全官Window Snyder表明她的团队正在校验与修补这一最新漏洞.

自从安全研究员Thor Larholm指出Internet Explorer (IE) 和 Firefox互动作用后可以不经授权启动用户电脑里的软件,Firefox的URL处理器就成为了Mozilla的一个头疼问题。攻击过程是IE从一个网站下载畸形数据,然后发送给能够不用授权启动软件的Firefox。

微软和Mozilla在谁存在过失的问题上态度不一致。最初Snyder说攻击不会只在Firefox上单独发生,微软应改变IE向其他程序传送数据的方式。微软则表示问题出在Firefox上面。

在周二公布第一个URL处理器漏洞细节的同时,Snyder承认她错了,“我们以前认为问题发生在IE上。原来,Firefox也有问题,”她说,“我们应该早就面对这一情况。”

Mozilla计划在即将发行的2.0.0.6浏览器中解决这个问题.Snyder没有说明Billy Rios公布的漏洞何时出补丁。
娱乐休闲专区A 影视预告B 音乐咖啡C 英语阶梯D 生活百科
网页编程专区E AMPZF HTMLG CSSH JSI ASPJ PHPK JSPL MySQLM AJAX
Linux技术区 N 系统管理O 服务器架设P 网络/硬件Q 编程序开发R 内核/嵌入
管理中心专区S 发布网址T 版主议事U 事务处理