火狐发补丁修补URL协议管理组件两大漏洞
来源:
赛迪网
日期:2007.08.01 11:44 (共有条评论) 我要评论
在安全专家披露了攻击代码两周之后,Mozilla修补了其“火狐”(Firefox)浏览器上两处危险的漏洞。
7月31日消息,在安全专家披露了攻击代码两周之后,Mozilla修补了其“火狐”(Firefox)浏览器上两处危险的漏洞。
据IDG通讯社报道,周一发布的2.0.0.6版本,修补了“火狐”URL协议管理组件中存在的两个相关漏洞,当用户点击某种恶意链接时,这两个漏洞可以被用来下载恶意软件。
Mozilla对这两个漏洞的评级为“高危”,意味着它们对安全的威胁相当严重。但同时这两个漏洞也让“火狐”陷入了尴尬。
本月早些时,安全专家Thor Larholm演示了如何利用这种类型的漏洞,让IE和“火狐”联手在用户的电脑上非法下载软件。为了达到攻击的目的,IE首先从一个网站下载恶意软件,然后将它发送“火狐”,由后者投放这种非授权软件。
正因为如此,微软和Mozilla相互推诿责任。Mozilla最初曾表示,单靠“火狐”,这种攻击根本不会发生。
但在上周,Mozilla首席安全主管Window Snyder承认她的开发团队错了。“我们原以为这只是IE的一个问题。”她在博客上说。“我们早应该弄明白真正的问题。”
Mozilla说,”URL协议管理组件漏洞同时也将在“火鸟”(Thunderbird )2.0.0.6、“火鸟”1.5.0.13和SeaMonkey1.1.4中得到修补。
2.0.0.6版本的“火狐”同时还修补了第三个漏洞,只是Mozilla认为该漏洞的危险性没有URL协议管理组件漏洞严重。
-
下一篇:苹果iPhone成黑客诱饵 上网搜索落网络钓鱼陷阱 [2007-08-01]
- 雅虎窗件曝出缓冲区溢出漏洞 可执行黑客程序[2007-07-30]
- 美国电子投票系统再曝漏洞[2007-07-30]
- 8749流氓软件大肆传播 篡改IE浏览器首页[2007-07-26]
- Mozilla承认Firefox和IE有同样漏洞[2007-07-25]
- Flash漏洞借道Opera浏览器 影响任天堂Wii当机[2007-07-24]
- 苹果iPhone安全漏洞被曝光 黑客演示攻击全过程[2007-07-24]
- Opera浏览器曝高危漏洞 可远程攻破用户系统[2007-07-23]
- 思科UCM软件存在漏洞 可能引发黑客攻击[2007-07-16]
- 甲骨文将发布46个补丁 修复10g等产品漏洞[2007-07-16]
- 苹果修补QuickTime漏洞 七处可遭致远程攻击[2007-07-16]
|
· 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |