软件业
新闻日历
图片新闻
墨西哥发现古玛雅地下迷宫 藏有奇异金字塔(图)
现在,墨西哥考古学家正在着手对那些与梅里达市(尤卡...
2008/08/27
欧航局发现最大星系团 质量是银河系千倍(图)
“2XMM J083026+524133”星系团的X射线源来自照片中...
2008/08/27
男子欲驾驶风力汽车冲击时速187公里纪录(图)
文斯和杰金斯称,“绿鸟”是一个高度进化的交通工具,...
2008/08/26
设计精巧成谜 从太空俯瞰十大古代天文台(图)
北京时间8月26日消息,MSNBC网站最近公布了利用“GeoE...
2008/08/26
分析评论
炳叔IT路况:方正集团的金钱帝国
方正集团发行20亿元人民币的短期融资债券,只需向全国...
2008/08/27
克丽感悟:奥林匹克公园七大发现
在整个水立方和鸟巢中间有一条笔直的大通道,路旁也镶...
2008/08/25

Firefox又现高危漏洞 被黑客利用威胁系统安全




作者: 驱动之家
CNETNews.com.cn
2007-07-16 12:11:59
关键词: 安全漏洞 Firefox FireFox

    作者:Zzyq

  安全机构Secunia发现了存在于Firefox 2.0中的一个“高危”漏洞,这个漏洞可被黑客利用从而威胁到用户的系统安全。

  Firefox在安装时会在注册表中注册一个叫做“FirefoxURL”的键值,通过这个键值可以使用任意的命令行参数调用Firefox,比如"-chrome"参数就可能执行任意的Javascript脚本。这个漏洞虽然出在Firefox身上,不过首先受到伤害的却是IE,当用户使用IE访问一个带有FirefoxURL恶意命令参数的网站时,就会通过这个命令行直接调用Firefox并执行其后所跟命令,之后的事情对于一名黑客来说就简单多了。

  目前这一漏洞已被确认存在于打了完整XP SP2补丁Firefox 2.0.0.4版本中,其它版本也有可能存在类似漏洞。

  临时解决解决办法:

  - 不访问不安全网站。
  - 屏蔽"Firefox URL" URI handler

用户评论

  • 用户名
  • 评论内容