中国开发网: 论坛: 程序员情感CBD: 贴子 135075
haitao
火狐新漏洞被评极其危险 黑客可轻易控制PC
火狐新漏洞被评极其危险 黑客可轻易控制PC
(2005.05.10) 来自:新浪科技 WWW.SINA.COM.CN




  作者:云雀

  4月10日消息 Mozilla的“火狐”(Firefox)浏览器的两个最新发现的漏洞已被评级为“极其危险”。利用这两个漏洞,黑客只需诱使用户点击一个恶意网站,便可窃取对用户PC的控制权。

  由于概念证明代码在补丁还未做好准备便和漏洞一起遭到泄露,Mozilla建议用户要么关闭JavaScript功能,要么停止使用该浏览器从网站上下载额外的软件。

  这两个漏洞最初是由两个安全研究人员所发现的,他们曾在本月初向Mozilla做了汇报,但Mozilla在开发出补丁之前对此保持了沉默。不幸的是,和这两个研究人员中的一个关系密切的某个人披露了有关这两个漏洞的细节。

  从外表看,用户很容易被诱使相信它将下载的程序是来自默认的允许软件自动下载的两个网站之一:addons.mozilla.org 或update.mozilla.org。为将潜在的威胁最小化,Mozilla升级网站已进行了更新。但在Firefox 1.0.4版本发布之前,该问题将无法得到合理解决。
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录