收藏文章 楼主
安全公司公开Firefox1.5漏洞验证性攻击代码
网友【Ranger】 2005-12-09 04:05:12 分享在【精美灌水版块】版块    1    1
12月9日消息 开源浏览器Firefox(火狐)最新版本存在的几处漏洞被证实可以招致“拒绝服务”式攻击,验证性攻击代码周三在网上披露。

该攻击代码(exploit code)针对运行在安装有Service Pack 2(Microsoft补丁包)的XP操作系统上的最新发布的Firefox 1.5。Firefox一年前首次发布,并迅速取得了8%的市占率。

据网络安全公司“因特网风暴中心”发布的消息,最新发现的Firefox漏洞存在于history.dat文件中,该文件用来存储使用Firefox 1.5浏览器曾访问过的网站上的信息。

“如果一个网页的标题设计的过长,每一次访此类网站时Firefox就会自动失去功能,”因特网风暴中心发布的消息称,“如果发生这种情况,除非你手动删除history.dat文件,Firefox将不能再被启用。”

最初发布这个验证性攻击程序的安全公司Packet Storm指出,除了可能导致拒绝服务式攻击外,用户的系统还可能执行恶意代码。

据因特网风暴中心称,“如果网页主题设计的比验证性攻击程序更高明些,就可能发生更为恶意的攻击,它可能会在用户的电脑上安装恶意软件。”

目前还没有针对该漏洞的补丁。安全专家建议,

在新补丁出现之前,Firefox用户最好关闭history.dat功能。
meiguo.com 发布人签名/座右铭谁还没年轻过呢?呵呵呵
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2005-12-09 04:05:12  回复

回复/评论:安全公司公开Firefox1.5漏洞验证性攻击代码

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. AWS最大区域故障,带崩多项服务!
  2. 川普总统正式签属涉台法案,解放军示警!
  3. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  4. 美国政府批准了对台3.3亿美元的军售
  5. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  6. 700万人参与了反川普集会?
  7. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  8. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  9. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  10. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  11. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  12. 学习英语12年后,终于实现了“美国梦”!
  13. MIT稳居了CS榜首!美国大学的最新排名出炉
  14. 中美AI竞争的新格局已定?
  15. 美国仍然依赖纸质信件的真相剖析
  16. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  17. 五角大楼的机密报告:中国导弹可以击沉美军航母
  18. 美国青少年“67”流行语的现象引关注
  19. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  20. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  21. 美国的房地产市场显现了矛盾信号
  22. ICE启动了在社交媒体的全天候监控项目
  23. 45岁后“人生黄金期”是认知和创造力的新高峰
  24. 在海外漂泊12年后的真实感受
  25. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  26. 全球高等教育的新趋势:留学生求学地“多元化”
  27. 恢复或加入?重获中国国籍的路径比较
  28. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  29. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  30. 中美稀土博弈,美国政策在急转直下!
  31. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  32. 一美分硬币“Penny”铸造历史正式终结
  33. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  34. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  35. 中美经贸磋商“展现战略对称”新态势
  36. 美国在AI竞争中失利了?阿里千问模型在全球领先
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消