全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 安全资讯 >> 安全资讯 >> 文章正文
四个新的针对Internet Explorer 6和Firefox的漏洞
作者:未知    文章来源:太平洋电脑网    点击数:    更新时间:2007-6-8

  最近又有四个新的针对Internet Explorer和Firefox的漏洞被公布,其中各自占两个。安全研究员Michal Zalewski首先发现了这四个漏洞,并在周一发送到公告邮件列表中。

  最严重的Bug是IE中的一个可能导致cookie被偷窃或者设置,页面劫持,以及内存崩溃的漏洞。Zalewski 把它叫做“引诱与切换隐患”。

  同一域中从某网页导航到另一个网页会允许攻击者执行恶意的JavaScript代码,这些代码在前一页中已经得到验证。这个问题也影响到完全打好补丁的IE6与IE7。

  在Firefox中的隐患被认为是次严重的漏洞。在此漏洞中,存在一种跨站点IFRAME劫持攻击。攻击者可以用about:blank页面在浏览器中发动键盘记录与内容欺骗攻击。

  出现在Firefox中的另一个问题会导致未经同意就下载文件或导致文件的执行。所谓的“模糊”与“聚焦”操作绕过延迟计数器和下载确认过程,结果导致了这个漏洞的出现。

  最后,在IE6中存在的欺骗漏洞允许一些特殊处理过的网站改变地址栏中的数据,而IE7并不受影响。

文章录入:菜猫    责任编辑:菜猫 
 
相关文章
微软安全更新发布四款补丁 IM软件漏洞"危急…
补丁程序无济于事 Firefox软件仍面临URI缺陷…
苹果修补 QuickTime程序 七处漏洞可遭致远程…
甲骨文将发布46升级补丁程序 封堵远程控制等…
安全机构发布漏洞报告 Vista表现良好
微软再曝高危漏洞 木马病毒可随意种植
微软下周发布安全更新 3/4是修复“危急”漏…
Google服务存在安全漏洞
苹果新推出的iTunesPlus服务可导致用户的私…
火狐游览器1.5版本最后一次更新 共修复六个…
FireFox被指突破父母控制 儿童可获取色情信…
Vista并不安全 九成以上病毒均可运行
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.