『文章正文』

firefox又现高危漏洞

来源:厦门电脑维修维护网 作者:mrakey 日期:2007-07-17 字体:[ ] 发表文章 | 发表评论

安全机构secunia发现了存在于firefox 2.0中的一个“高危”漏洞,这个漏洞可被黑客利用从而威胁到用户的系统安全。

  firefox在安装时会在注册表中注册一个叫做“firefoxurl”的键值,通过这个键值可以使用任意的命令行参数调用firefox,比如"-chrome"参数就可能执行任意的javascript脚本。这个漏洞虽然出在firefox身上,不过首先受到伤害的却是ie,当用户使用ie访问一个带有firefoxurl恶意命令参数的网站时,就会通过这个命令行直接调用firefox并执行其后所跟命令,之后的事情对于一名黑客来说就简单多了。

  目前这一漏洞已被确认存在于打了完整xp sp2补丁firefox 2.0.0.4版本中,其它版本也有可能存在类似漏洞。

  临时解决解决办法:

  - 不访问不安全网站。
  - 屏蔽"firefox url" uri handler

 

(完)

用户名: 邮箱:
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
文章搜索
相关文章
  • 暂时没有相关新闻!
 网站首页 -  网站地图 -  关于我们 -  网站设计 -  联系方式 -  在线咨询 -  技术论坛 -  设为首页 -  收藏本站
厦门电脑维修维护网(www.fx365.com.cn) 地址:厦门前埔南区古兴里6号505 电话:0592-8424711/5021562 传真:0592-5913841
copyright © 2005 - 2008 www.fx365.com.cn inc. all rights reserved 网站备案号:闽icp备05017658号
链接及市场合作qq:83744378、125146711 e-mail:fx365@fx365.com.cn