| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  Firefox和IE曝严重安全漏洞 远程感染用户系统            【字体:
Firefox和IE曝严重安全漏洞 远程感染用户系统
作者:青梅 编译    文章来源:eNet硅谷动力    点击数:    更新时间:2007-7-15    

  安全咨询机构Secunia公司日前声称,在火狐浏览器(Firefox)上发现了一处“高危”级别安全漏洞,该漏洞可能导致恶意攻击者对用户电脑实施远程控制。

  这一安全漏洞存在于Firefox 2.0及以后版本上,问题出在一个特别的URI handler——“firefoxurl://”,可能影响到互联网上的其他资源。

  Secunia公司的首席技术官Thomas Kristensen解释称,“由于漏洞的存在,一个新的URI handler已被注册到Windows系统上。如果firefoxurl://站点被登录,那么ftp://、http://及类似的站点将被强行唤出。”

  Firefox注册了"firefoxurl://"的URI handler,意味着用户在利用IE访问一个特别设计过的恶意站点时将会自动调用FireFox,并执行他们所希望执行的程序。

  尽管赛门铁克和该漏洞的发现者将这一安全漏洞归罪于IE,但Kristensen认为实际上是由于 Firefox浏览器的URI handler所引起。

  Kristensen称,系统管理员可以通过取消注册或者清除火狐浏览器上的URI handler,或者不登录非法网站,以确保系统安全。


文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    Sniffit常见问题及防范策略分
    微软OneCare删除用户Outlook
    US CERT:谷歌eBay雅虎网站均
    补丁无济于事 Firefox仍面临
    密码管理AI RoboForm Pro具有
    Grandstream GXV-3000 电话远
    Epic Games Unreal有多个远程
    金山WPS Office 2007意外泄露
    微软DirectX开发包存缺陷
    用VMware虚拟环境让恶意软件
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.