收藏文章 楼主
安全公司公开Firefox1.5漏洞验证性攻击代码
网友【Ranger】 2005-12-09 04:05:12 分享在【精美灌水版块】版块    1    1
12月9日消息 开源浏览器Firefox(火狐)最新版本存在的几处漏洞被证实可以招致“拒绝服务”式攻击,验证性攻击代码周三在网上披露。

该攻击代码(exploit code)针对运行在安装有Service Pack 2(Microsoft补丁包)的XP操作系统上的最新发布的Firefox 1.5。Firefox一年前首次发布,并迅速取得了8%的市占率。

据网络安全公司“因特网风暴中心”发布的消息,最新发现的Firefox漏洞存在于history.dat文件中,该文件用来存储使用Firefox 1.5浏览器曾访问过的网站上的信息。

“如果一个网页的标题设计的过长,每一次访此类网站时Firefox就会自动失去功能,”因特网风暴中心发布的消息称,“如果发生这种情况,除非你手动删除history.dat文件,Firefox将不能再被启用。”

最初发布这个验证性攻击程序的安全公司Packet Storm指出,除了可能导致拒绝服务式攻击外,用户的系统还可能执行恶意代码。

据因特网风暴中心称,“如果网页主题设计的比验证性攻击程序更高明些,就可能发生更为恶意的攻击,它可能会在用户的电脑上安装恶意软件。”

目前还没有针对该漏洞的补丁。安全专家建议,

在新补丁出现之前,Firefox用户最好关闭history.dat功能。
meiguo.com 发布人签名/座右铭谁还没年轻过呢?呵呵呵
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2005-12-09 04:05:12  回复

回复/评论:安全公司公开Firefox1.5漏洞验证性攻击代码

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 马杜罗夫妇在纽约法庭短暂出庭,被指为战俘
  2. 五角大楼的机密报告:中国导弹可以击沉美军航母
  3. 学习英语12年后,终于实现了“美国梦”!
  4. 马斯克“描绘三步”实现太空太阳能宏图
  5. 因为错误驱逐合法大学生,特朗普政府公开道歉!
  6. 领着美国福利金,却常往母国汇款?美国财政部开始严查!
  7. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  8. 德州少女在圣诞前夜失踪,全力搜寻中!
  9. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  10. 美国仍然依赖纸质信件的真相剖析
  11. 特朗普总统宣布“平安夜”和“节礼日”也放假
  12. 美宝家庭关切:双国籍审查和户口注销真相
  13. 美国华人揭示的五大高收入职业
  14. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  15. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  16. 强制注销户口?传闻中国在加强双重国籍监管
  17. 美国将西半球划为“特殊利益区” 引发全网对门罗主义的新解读
  18. 多名移民法官在同时期被解雇,引发司法危机
  19. 在特朗普访华之前,白宫向中国“递三份礼物”
  20. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  21. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  22. ICE启动了在社交媒体的全天候监控项目
  23. 美国医疗保险全攻略:华人必读指南
  24. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  25. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  26. 加州政府推出了“永久删除按钮”,强化个人隐私保护!
  27. 在海外漂泊12年后的真实感受
  28. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  29. 川普总统正式签属涉台法案,解放军示警!
  30. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  31. 美国签证“DS-160表格”填写要点全解析
  32. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  33. 马斯克或将成为首位身价万亿美元的人类富翁
  34. 美企的2026招聘计划“谨慎”了,AI影响显现!
  35. 美国在AI竞争中失利了?阿里千问模型在全球领先
  36. ICE在明尼苏达州“突击敲门” 亚裔社区陷入恐慌
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消