通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
浏览器Firefox十处漏洞 半数被评"危急"
责任编辑:酷酷の鱼   更新日期:2008-4-4
 

据国外媒体报道, Mozilla基金会在上周二对它的开放源浏览器Firefox升级到2.0.0.13版本时,修补了浏览器中的十处漏洞,其中有半数的漏洞标记为“危 急”.虽然有与Firefox相同的五个漏洞,但是新分离出来的Mozilla Messaging暂时还不能为它的Thunderbird电子邮件用户提供对应的升级来进行修补.Mozilla的六个报告列出了5个Firefox中标为“危急”的漏洞,三个“高”,一个“中”,一个“低”. 

  在这些危急性漏洞里,两个就可以使浏览器或JavaScript引擎崩溃,或者更多的事故.“部分的这些事故是在某些情况下记忆缺陷的证据,我们认为,在足够努力的情况下至少部分这些可以被利用来运行任意代码.”Mozilla在报告2008-15中写道. 

  Mozilla也在2.0.0.13版本中修补了潜在身份泄漏、诱骗和跨站点脚本漏洞.针对LiveConnect导致风暴眼的漏洞的修补的具体细节见2008-18. 

  “Sun公司已经升级了Java Runtime Environment来修补这一问题,Mozilla也同样增加了一个针对LiveConnect的补丁来保护还没有使用最新Java版本的用户.”Mozilla表示. 

  这10个漏洞都是由SeaMonkey项目修补的,后者是一个独立的开放源部门,主要开发多功能浏览器套件. 

  同时,Thunderbird电子邮件用户也遭受着2008-14和2008-15 报告中列出的5个危急漏洞的影响.“Thunderbird与Firefox共享一个浏览器引擎,所以如果JavaScript想涉及邮件的话也是有可能的,”两个通报中的第一个中写道.“这不是默认设置,我们强烈劝阻用户运行邮件中的JavaScript.” 

  修复这些漏洞的Thunderbird 2.0.0.13版本的发布时间尚未确定.据Mozilla Messaging的负责人David Ascher的意见,电子邮件的升级将在Firefox升级几星期之后进行. 

  在上周的一篇博客中,Ascher列举了几条为什么不可能同时推出Thunderbird和Firefox升级的原因.“部分原因是因为Thunderbird升级过程的推出还没足够自动化,另外部分原因是因为没有足够已具备合适训练的人.” 

  Ascher表示,JavaScript在Firefox中是默认自动打开,但在 Thunderbird中没有.“如果为了减轻某些人利用从Firefox升级中得到的信息来试图攻击Thunderbird用户的风险的话,我们可以延迟Firefox升级的发布,直到Thunderbird已做好准备,但这将意味着我们让超过150万用户处于危险状态.所以我们尽可能早地推出 Firefox的安全升级,再随后尽可能早地推出Thunderbird的安全升级.”

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月04日发布 每日计算机病毒及木马播报
    普通文章 计算机病毒的说明、预防和恢复
    推荐文章 推荐:网络访问控制助网络做到无懈可击
    普通文章 命令行开启或关闭IP安全策略
    普通文章 隐形木马在系统中的启动方式
    普通文章 浅谈面向业务的信息安全审计系统
    普通文章 未雨绸缪 关于近期病毒爆发的详细报道
    普通文章 警惕:病毒将开始利用Real Player漏洞广泛传播
    普通文章 浏览器Firefox十处漏洞 半数被评"危急"
    普通文章 研究显示3%的互联网通讯是DDOS攻击数据
    热门文章
    普通文章卡巴斯基病毒周报:局域网病毒感染强
    普通文章下载海量盗号木马 机器变慢甚至死机
    普通文章木马窃取网游信息 小心紫萝卜木马变种
    普通文章以互联网运营思路做病毒本周重大病毒预警
    普通文章电脑病毒泛滥 反病毒难有良方
    普通文章微软警告:Word危险
    普通文章提示:小心黑客打着破解密码幌子骗钱
    普通文章Belkin Wireless G Router绕过限制 拒绝服务漏洞
    普通文章Php注入原理
    普通文章网络嗅探Sniffer原理应用详解
    精彩专题