滚动 | 头条 | 特稿 | 图片新闻 | 独家 | 业界·财经 | 互联网·电信 | 硬件 | 笔记本 | 手机 | 数码 | 软件 | 游戏 | 专题

安全研究人员发现Firefox浏览器存在多处漏洞

(2005-01-07 11:12) (黄琛歆编译) (天极网)
导读--据安全研究专家发现,Mozilla和Firefox浏览器以及Thunderbird电子邮件所含漏洞能导致入侵者的监视,或摧毁系统。

  天极网1月7日消息 据安全研究专家发现,Mozilla和Firefox浏览器的用户以及Thunderbird电子邮件的用户可能会遭到袭击,因为上述产品所含漏洞能导致入侵者的监视,或摧毁系统。

  Mozilla Project称,Mozilla 1.7.5之前的版本所含最严重的bug可以导致系统崩溃,或执行恶意的代码。据iSEC安全研究中心的Maurycy Prodeus研究发现,其中,Mozilla用来处理“news://”的方式能被利用,导致基于堆栈的缓冲区溢出(heap-based buffer overflow),这能引起系统崩溃,以及代码的破坏。

  入侵者可以在电子邮件及网页中创造一个超长的“news://”链接,引诱用户点击。这一方法已被成功运用于蠕虫病毒的传播。

  要发现这一漏洞,入侵者必须指向一个能够访问的真实新闻服务器。Prodeus创造了一个概念验证(proof-of-concept)文件来演示这一bug。

  Firefox和Thunderbird还受到一些问题的困扰。其中一个就是当用户存储临时文档的时候,部分文档名可能已被预计出来,或是以任何人都可阅读的方式存储。这意味着本地入侵者能轻易阅读其他用户的附件或下载文件。

  Secunia研究人员还发现在Firefox下载文件时盗窃文档名的方法。一个恶意站点能利用这一漏洞给用户下载的文件起一个假名,来掩饰文件的真实内容,或者当用户在本地系统 打开具体文件时,盗取文件信息。(完)

阅读关于Firefox 安全的全部文章
责编:黄琛歆
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
 相关文章 阅读排行榜
  • 微软如何应对开源浏览器Firefox
  • 网景卧薪尝胆将推新浏览器 试图超越Firefox
  • 微软称新版Firefox 1.0 对IE没有任何威胁
  • Firefox威胁IE垄断
  • 网通购买电讯盈科20%股份 耗资77.6亿港元
  • 美国消费电子展高价大屏幕电视风头无人能及
  • 陈天桥详解盛大IPTV战略 称会解救传统it产业
  • 宁波波导否认收购西门子手机部门的传闻
  • 高盛预计IBM第四季度财报将使投资者满意
  • 冯必乐:西门子手机财务不好并非产品不好
  • 要 闻
    ·柳传志的幸福生活:幕后掌权?写回忆录?
    ·沃德操盘联想:为什么选他出任新联想CEO?
    ·IBM转局之妙:为美国制造业转行提供新思路
    ·甲骨文重洗软件业 诸侯纷争渐变为寡头格局
    ·全球经济不必太悲观 亚洲经济自主性逐步增强
    天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
    笔名:   请您注意:

     遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

     天极网拥有管理笔名和留言的一切权利。
    评论:
     
    pic
    Copyright (C) 2005 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号 如有意见请与我们联系 Powered by 天极内容管理平台CMS4i