通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
Mozilla修补Firefox十处漏洞 半数"危急"
责任编辑:酷酷の鱼   更新日期:2008-4-1
 
据国外媒体报道,Mozilla基金会在上周二对它的开放源浏览器Firefox升级到2.0.0.13版本时,修补了浏览器中的十处漏洞,其中有半数的漏洞标记为“危急”。虽然有与Firefox相同的五个漏洞,但是新分离出来的Mozilla Messaging暂时还不能为它的Thunderbird电子邮件用户提供对应的升级来进行修补。

Mozilla的六个报告列出了5个Firefox中标为“危急”的漏洞,三个“高”,一个“中”,一个“低”。

在这些危急性漏洞里,两个就可以使浏览器或JavaScript引擎崩溃,或者更多的事故。“部分的这些事故是在某些情况下记忆缺陷的证据,我们认为,在足够努力的情况下至少部分这些可以被利用来运行任意代码。”Mozilla在报告2008-15中写道。

Mozilla也在2.0.0.13版本中修补了潜在身份泄漏、诱骗和跨站点脚本漏洞。针对LiveConnect导致风暴眼的漏洞的修补的具体细节见2008-18。

“Sun公司已经升级了Java Runtime Environment来修补这一问题,Mozilla也同样增加了一个针对LiveConnect的补丁来保护还没有使用最新Java版本的用户。”Mozilla表示。

这10个漏洞都是由SeaMonkey项目修补的,后者是一个独立的开放源部门,主要开发多功能浏览器套件。

同时,Thunderbird电子邮件用户也遭受着2008-14和2008-15报告中列出的5个危急漏洞的影响。“Thunderbird与Firefox共享一个浏览器引擎,所以如果JavaScript想涉及邮件的话也是有可能的,”两个通报中的第一个中写道。“这不是默认设置,我们强烈劝阻用户运行邮件中的JavaScript。”

修复这些漏洞的Thunderbird 2.0.0.13版本的发布时间尚未确定。据Mozilla Messaging的负责人David Ascher的意见,电子邮件的升级将在Firefox升级几星期之后进行。

在上周的一篇博客中,Ascher列举了几条为什么不可能同时推出Thunderbird和Firefox升级的原因。“部分原因是因为Thunderbird升级过程的推出还没足够自动化,另外部分原因是因为没有足够已具备合适训练的人。”

Ascher表示,JavaScript在Firefox中是默认自动打开,但在Thunderbird中没有。“如果为了减轻某些人利用从Firefox升级中得到的信息来试图攻击Thunderbird用户的风险的话,我们可以延迟Firefox升级的发布,直到Thunderbird已做好准备,但这将意味着我们让超过150万用户处于危险状态。所以我们尽可能早地推出Firefox的安全升级,再随后尽可能早地推出Thunderbird的安全升级。”

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月01日发布 每日计算机病毒及木马播报
    推荐文章 推荐:Cookie注入是怎样产生的
    普通文章 最新SMSJ Version 8.0漏洞
    普通文章 图灵脚本解密开始
    普通文章 你的密码是否强大 让微软帮你测试便知
    普通文章 最简单的系统木马病毒解决方法
    普通文章 安全分析:你的网络防火墙上是否也有“洞”
    普通文章 星型拓扑结构
    普通文章 全球黑客大赛落幕 新版MacBook 2分钟被破解
    普通文章 全球黑客比武:苹果微软系统均被"黑掉"
    热门文章
    普通文章“珊瑚虫QQ”案:利益之争让作者进大了牢?
    普通文章vlc播放器字幕文件存缓冲溢出漏洞
    普通文章百度Hi官方网站开通 网友将有机会提前使用
    普通文章“磁碟机”暂时停止变种!可能蕴酿更大风暴
    普通文章千足虫家族新变种 放毒器气势汹汹
    普通文章金山播报--"PE远程后门"感染文件
    普通文章"磁碟机"引真假主动防御 杀毒软件走向分水岭
    普通文章专家:病毒层出不穷 别太依赖反病毒软件
    普通文章三个小命令 检查电脑是否被安装木马
    普通文章阻止黑客 个人网络安全防卫手册!
    精彩专题