众多浏览器都存在严重缺陷
热门问答:
推荐阅读
| · 659是否支持amr格式的铃音文件 |
| 摘要:659本人是第2次购买了,去年10月份在济南三联2680的价格购买的,前几天被个不错的朋友换着用了,用惯了...... |
| · acer“ 五.一”笔记本促销大行动!宏基 acer aspire 5585wxmi(t7200/1g/120g)大陆资讯 |
| 摘要:n73现在售价2850dell双核笔记本6699jvc多款dv火热促销中lgshine闪亮登场 黄金假日的到来,再掀电脑狂潮,国际品牌acer也波澜入世,在“五一”期间推出一整套气势宏伟的“七剑”出鞘“屏”天下促销大行动。在笔记本方面,更是强势出击,正所谓“三剑”齐发造盛世....... |
正文
据安全研究人员称,mozilla、firefox浏览器以及thunderbird电子邮件客户端软件中可能存在缺陷,使黑客能够暗中监视或控制用户的计算机。
mozilla项目组织表示,最严重的一个缺陷影响1.7.5版本之前所有版本的mozilla浏览器,可能导致系统崩溃或执行恶意代码。据isec安全资讯公司的普罗迪修斯在一份报告中称,mozilla浏览器处理“news://”地址方式中的一个界限错误能够触发基于堆的缓冲区溢出缺陷,从而造成应用软件崩溃,执行恶意代码。这一缺陷是由普罗迪修斯发现的。
通过在电子邮件或网页中创造一个超长的“news://”链接,并诱惑用户点击它,黑客就能够利用该缺陷发动攻击。这种伎俩一直被黑客成功地用来传播蠕虫病毒。mozilla 1.7.5修正了该缺陷。独立安全研究厂商secunia公司对该缺陷的威胁程度评级为“高度危急”。
要利用该缺陷,黑客设计的链接必须指向一个可以访问的真实存在的新闻服务器。普罗迪修斯已经开发出了利用该缺陷的概念证明型恶意代码。
firefox、thunderbird也受到了不太严重的问题的影响。第一个缺陷与它们用来存储临时文件的方式有关━━这些文件在存储时有时使用了容易猜测的名字,而且使用了任何人都可以读取的格式。据安全研究人员称,这意味着能够使用计算机的黑客可以方便地查看其它用户的电子邮件附件或下载文件的内容。
secunia公司的一名研究人员发现了向用户隐瞒firefox下载文件名字的方法。恶意网站可以利用该缺陷向用户隐瞒用户正在下载文件真实属性,或者获得计算机上文件的相关信息。
firefox 1.0、thunderbird 0.9及以后版本的firefox、thunderbird软件都修正了这些缺陷。
在最近数个月中,由于使用微软公司ie浏览器的安全风险日益增长,许多用户都开始转向firefox、mozilla等浏览器。但随着mozilla系浏览器普及而来的是,安全研究人员日益严格的审查和不断被发现的新缺陷。


讨论区