设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
安全专家称 火狐与IE浏览器同时使用存在安全危险
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

  2007年7月12日消息,把IE和火狐浏览器安装到一个系统上使用可引起零日攻击的危险。研究人员对于这个问题应该由微软负责还是由Mozilla负责意见不一。

  据国外网站报道,Mozilla正在研制补丁,修复影响到火狐浏览器和微软IE浏览器的一个非常严重的安全漏洞。

  在网络上对于这个问题应该由微软负责还是由Mozilla负责还存在分歧的同时,Mozilla负责安全的官员Window Snyder表示,他们将认真对待这个问题。她说,Mozilla相信纵深防御并且将在即将推出的火狐2.0.0.5版中修复这个漏洞以便缓解这个问题。但是,这并不能阻止IE向火狐发送恶意代码。

  安全研究人员Thor Larholm把这个安全漏洞称作IE浏览器的输入验证安全漏洞。他说,这个安全漏洞与他早些时候在苹果Safari第三测试版中发现的安全漏洞是一样的。

  他解释说,当安装火狐浏览器的时候,它注册一个URL协议控制器。当IE浏览器遇到火狐URL方案中的内容参考的时候,它就调用具有EXE图像路径的ShellExecute程序,并且没有输入任何验证信息就把整个URL请求发送出去。

  这就意味着如果有人使用IE访问一个设法调用火狐URL的网页,微软浏览器将没有任何提示启动火狐浏览器并且把这个URL发送给火狐浏览器。Mozilla称,这两个浏览器都不审查这个URL。这将允许攻击者让火狐浏览器执行恶意的JavaScript代码。

  微软发言人称,微软全面调查了IE浏览器存在安全漏洞的说法,发现这并不是微软产品中的漏洞。

  Snyder称,单独使用火狐狸览器不会引起这个问题。她说,重要的是需要指出,如果你使用火狐浏览器访问一个网页,你不会受到这种攻击。


录入时间:2007-07-18 09:22:13 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号