返回上一页  首页 | cnbeta报时: 17:15:24
通过IE才能诱发 Firefox 2.0 发现重大漏洞
发布日期:2007-07-10 23:53:00  稿源:
安全机构Secunia发布了最新的预警,他们宣称发现了Mozilla FireFox 2.0中的"高危险性"漏洞,问题出在一个特别的URI handler中,虽然Internet Explorer是引发问题的诱因,但FireFox无疑是罪魁祸首.
根据Secunia的报告内容,Firefox注册了"firefoxurl://"的URI handler,这里面存在的问题将被允许执行任意命令和参数,这意味着用户在利用IE访问一个特别设计过的恶意站点时将会自动调用FireFox,并执行他们所希望执行的程序.
cnBeta译自BetaNews

查看:Firefox "firefoxurl" URI Handler Registration Vulnerability
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 17:15:24

文字版  标准版  电脑端

© 2003-2025