火狐狸下载 | 浏览器下载 | 火狐浏览器 | 设为首页 | 加入收藏 | 火狐网站
firefox火狐浏览器
   您的位置:firefox首页 > 火狐浏览器常见问题 火狐浏览器下载
比预想严重:FireFox现图像处理漏洞
火狐浏览器  日期:2006-10-22  编辑:firefox
火狐浏览器下载
    Firefox“查看图片”本地资源链接漏洞 受影响系统: Mozilla Firefox 1.5.0.2 描述: Firefox是一款流行的开放源码WEB浏览器。 Fi...

   研究人员表示,在Firefox 1.5.0.3中发现的新隐患可能会导致拒绝服务攻击。这个漏洞由于浏览器处理图像标签的方式引起的。SANS Internet Storm Center首先报道了这个问题,经过深入的研究发现这漏洞会被恶意的利用。

  人们开始以为这个漏洞不会被利用,因为带有超链接的“图片”被打开时会调用Media Player来播放后缀为“.wav”格式的文件。然而,现在研究人员表示,这个漏洞联合JavaScript就能够打开邮件客户端并通过“mailto:”命令打开多个窗口。>>>搜索服务提醒用户恶意链接 支持所有浏览器

  研究人员表示,这样的话,最终系统就会停止响应。据某个Web Log表示,这是一个概念验证代码,更坏的是img xsrc=的标签可以被用来打开几乎任何东西。

  myITforum.com的Chris Mosby提供了几个避免这个漏洞被利用的建议。其中一个可行的方法是,关闭Firefox中的邮件自动启动。他还补充道,用户应该禁用JavaScript或同时屏蔽“mailto:”。

  目前Mozilla还没有就这件事做出评论。>>>Mozilla修复火狐与Thunderbird的漏洞


    Firefox异常处理完整路径泄露漏洞 Mozilla Firefox是一款非常流行的开放源码WEB浏览器。Firefox在返回某些异常时会包含有文件路径信息,允许以无效的参数调用“window....
火狐浏览器高速在线下载 打印网页】【关闭窗口】【↑顶部
+ 火狐浏览器相关内容
·Firefox“查看图片”本地资源链接漏洞
·火狐狸浏览器下载
·Firefox浏览器首次曝光21处漏洞 用户应立即升级
·挑战IE的声音:Firefox到底好在哪里
·能在Firefox中使用Internet Explorer书签吗
·Firefox和 Mozilla 美好未来
·E-mail的链接在Mozilla Firefox中好象不能正常工作?
·图象的文字提示在哪儿?
·特性x的键盘热键是什么?
·我能否定制 Mozilla Firefox 任务条上的图标?
火狐浏览器下载
火狐狸首页 | 关于我们 | 联系我们 | 免责条款 | 人才招聘 | 设置首页 | 加入收藏夹
Copyright © 2006--2008 firefox All rights reserved. 火狐浏览器 版权所有