| | 网站首页 | 火狐浏览器 | 火狐3 | 火狐博客 | 火狐社区 | 附加软件 | | |
![]() | ![]() |
| 您现在的位置: 火狐浏览器 >> 火狐浏览器 >> 火狐浏览器常见问题 >> 文章正文 |
| ||||
| 比预想严重:FireFox现图像处理漏洞 | ||||
| 作者:佚名 文章来源:本站原创 点击数: 更新时间:2006-5-20 | ||||
研究人员表示,在Firefox 1.5.0.3中发现的新隐患可能会导致拒绝服务攻击。这个漏洞由于浏览器处理图像标签的方式引起的。SANS Internet Storm Center首先报道了这个问题,经过深入的研究发现这漏洞会被恶意的利用。 人们开始以为这个漏洞不会被利用,因为带有超链接的“图片”被打开时会调用Media Player来播放后缀为“.wav”格式的文件。然而,现在研究人员表示,这个漏洞联合JavaScript就能够打开邮件客户端并通过“mailto:”命令打开多个窗口。 研究人员表示,这样的话,最终系统就会停止响应。据某个Web Log表示,这是一个概念验证代码,更坏的是img xsrc=的标签可以被用来打开几乎任何东西。 myITforum.com的Chris Mosby提供了几个避免这个漏洞被利用的建议。其中一个可行的方法是,关闭Firefox中的邮件自动启动。他还补充道,用户应该禁用JavaScript或同时屏蔽“mailto:”。 目前Mozilla还没有就这件事做出评论。 | ||||
| 文章录入:admin 责任编辑:admin | ||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | ||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 火狐广告获2008最佳在线广告 Mozilla Firefox 2.0.0.14发 火狐3测试版机器人的演变 Mozilla十周年:开源造就成功 火狐3.0 Beta 5 简体中文版发 火狐浏览器 企业用户市场份额 Firefox标签浏览打造“浮动” 网站设计者必备的20个FireFo 火狐2.0进入最后测试阶段 反 历史印记:你见过四年前的Fi |
| | 火狐讨论区 | 加入收藏 | 网站更新 | 火狐博客 | | |
![]() | 2006-2008 www.16abc.com 火狐浏览器中文网 最新版火狐浏览器下载 |