浏览主站 | 站长合租 | 新闻资讯 | 站长学院 | 站长盈利 | HTML教程 | 网址导航 | 站长周刊 | 会员投稿 | 滚动新闻 | RSS
发新话题
打印

通过IE才能诱发 Firefox 2.0 发现重大漏洞

通过IE才能诱发 Firefox 2.0 发现重大漏洞

安全机构Secunia发布了最新的预警,他们宣称发现了Mozilla FireFox 2.0中的"高危险性"漏洞,问题出在一个特别的URI handler中,虽然Internet Explorer是引发问题的诱因,但FireFox无疑是罪魁祸首.
根据Secunia的报告内容,Firefox注册了"firefoxurl://"的URI handler,这里面存在的问题将被允许执行任意命令和参数,这意味着用户在利用IE访问一个特别设计过的恶意站点时将会自动调用FireFox,并执行他们所希望执行的程序.


cnBeta译自BetaNews

查看:Firefox "firefoxurl" URI Handler Registration Vulnerability
站长智则站长中国智 站长富则站长中国富
站长强则站长中国强 站长独立则站长中国独立
站长自由则站长中国自由,站长进步则站长中国进步

TOP

楼主辛苦了~~谢谢!

TOP

发新话题