·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 软件资讯 > Mozilla正式宣布将修复FireFox存在9个月的URI漏洞

Mozilla正式宣布将修复FireFox存在9个月的URI漏洞
[ 来源:cnBeta ] [ 作者: ][ 时间:2007-11-19 ]
    Mozilla 首席安全官终于宣布将着手存在九个月之久的协议句柄Bug,而此前Mozilla一直拒绝承认这是一个漏洞,而认为问题出在第三方软件上,而据安全人员分析,这一漏洞要比想象中的严重。 vhr霏凡软件站> 资讯中心
vhr霏凡软件站> 资讯中心
    该Bug是另一个统一资源标识(URI)中的协议句柄漏洞"mailto:",它主要用来发送电子邮件,除此之外,FireFox的jar协议句柄也没有做好屏蔽。而经过黑客特别设计的网页却可以利用有效利用这些没有屏蔽好的协议句柄。vhr霏凡软件站> 资讯中心
vhr霏凡软件站> 资讯中心
    这都可能导致严重的安全问题,很简单的一段代码就可以让用户调用第三方软件访问恶意站点或读到恶意代码和有害软件。

发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved