Mozilla将修复FireFox存在9个月的URI漏洞

来源: 中国下载门户 Down.com.cn 时间:2007年11月19日 15:53
Mozilla 首席安全官终于宣布将着手存在九个月之久的协议句柄Bug,而此前Mozilla一直拒绝承认这是一个漏洞,而认为问题出在第三方软件上,而据安全人员分析,这一漏洞要比想象中的严重.
该Bug是另一个统一资源标识(URI)中的协议句柄漏洞"mailto:",它主要用来发送电子邮件,除此之外,FireFox的jar协议句柄也没有做好屏蔽.而经过黑客特别设计的网页却可以利用有效利用这些没有屏蔽好的协议句柄.

这都可能导致严重的安全问题,很简单的一段代码就可以让用户调用第三方软件访问恶意站点或读到恶意代码和有害软件.


[发表评论] [复制链接] [打印] [返回首页]
网友最新评论
发表评论
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任。
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据。
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为。