全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
Mozilla产品存在多个远程安全漏洞
作者:ta    文章来源:赛迪网    点击数:    更新时间:2007-5-17

受影响系统:

  RedHat Enterprise Linux WS 3 
    RedHat Enterprise Linux ES 3 
    RedHat Enterprise Linux AS 3 
    Mozilla Firefox < 1.5.0.5 
    Mozilla Thunderbird < 1.5.0.5 
    Mozilla SeaMonkey < 1.0.3

不受影响系统:

  Mozilla Firefox 1.5.0.5 
    Mozilla Thunderbird 1.5.0.5 
    Mozilla SeaMonkey 1.0.3

描述:

BUGTRAQ ID: 19181

CVE(CAN) ID: CVE-2006-3113,CVE-2006-3677,CVE-2006-3801,CVE-2006-3802,CVE-2006-3803,CVE-2006-3804,CVE-2006-3805,CVE-2006-3806,CVE-2006-3807,CVE-2006-3808,CVE-2006-3809,CVE-2006-3810,CVE-2006-3811,CVE-2006-3812

Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。

上述产品中存在多个安全漏洞,具体如下:

Firefox及其衍生产品处理某些javascript操作时存在几个漏洞。恶意的web页面可能以chrome权限执行任意javascript指令,允许窃取敏感信息或安装恶意的浏览器软件。(CVE-2006-3807,CVE-2006-3809,CVE-2006-3812)

Firefox及其衍生产品处理某种web内容时存在几个拒绝服务漏洞。恶意的web页面可能导致浏览器崩溃或以当前用户的权限执行任意代码。(CVE-2006-3801,CVE-2006-3677,CVE-2006-3113,CVE-2006-3803,CVE-2006-3805,CVE-2006-3806,CVE-2006-3811)

Firefox及其衍生产品显示畸形的内嵌vcard附件的方式存在缓冲区溢出漏洞。如果受害用户浏览了包含有特制vcard的邮件消息的话,就会以当前用户的权限执行任意代码。(CVE-2006-3804)

Firefox及其衍生产品处理某些javascript操作的方式存在几个漏洞。恶意的web页面可能导致执行跨站脚本攻击或窃取敏感信息,如其他域中的cookies。(CVE-2006-3802,CVE-2006-3810)

Firefox及其衍生产品处理Proxy AutoConfig脚本的方式存在漏洞。恶意的Proxy AutoConfig服务器可能以chrome权限执行任意javascript指令,允许页面窃取敏感信息或安装恶意的浏览器软件。(CVE-2006-3808)

<*来源:Thilo Girmann

ZDI (http://www.zerodayinitiative.com/)

Thor Larholm (Thor@jubii.dk)

H D Moore (hdm@metasploit.com)

Igor Bukanov

shutdown (shutdown@flashmail.com)

Georgi Guninski (guninski@guninski.com)

moz_bug_r_a4 (moz_bug_r_a4@yahoo.com)

Benjamin Smedberg

Daniel Veditz

链接:http://www.mozilla.org/security/announce/2006/mfsa2006-44.html

http://www.mozilla.org/security/announce/2006/mfsa2006-45.html

http://www.zerodayinitiative.com/advisories/ZDI-06-025.html

http://www.mozilla.org/security/announce/2006/mfsa2006-46.html

http://secunia.com/secunia_research/2006-53/advisory/

http://www.mozilla.org/security/announce/2006/mfsa2006-47.html

http://www.mozilla.org/security/announce/2006/mfsa2006-48.html

http://www.mozilla.org/security/announce/2006/mfsa2006-49.html

http://www.mozilla.org/security/announce/2006/mfsa2006-50.html

http://www.mozilla.org/security/announce/2006/mfsa2006-51.html

http://www.mozilla.org/security/announce/2006/mfsa2006-52.html

http://www.mozilla.org/security/announce/2006/mfsa2006-53.html

http://www.mozilla.org/security/announce/2006/mfsa2006-54.html

http://www.mozilla.org/security/announce/2006/mfsa2006-55.html

Mozilla Foundation Security Advisory 2006-56

http://www.auscert.org.au/render.html?it=6539template=1

http://www.us-cert.gov/cas/techalerts/TA06-208A.html

*>

建议:

临时解决方法:

* 禁用JavaScript。

* 禁止在线显示附件,不要点击或打开VCard附件。

* 禁用Proxy AutoConfig(默认设置)。

厂商补丁:

Mozilla

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://download.mozilla.org/?product=seamonkey-1.0.3&os=win&lang=en-US

http://www.mozilla.com/products/download.html?product=firefox-1.5.0.5&os=linux&lang=en-US

http://www.mozilla.com/products/download.html?product=thunderbird-1.5.0.5&os=linux&lang=en-US

RedHat

RedHat已经为此发布了一个安全公告(RHSA-2006:0608-01)以及相应补丁:

RHSA-2006:0608-01:Critical: seamonkey security update

相关链接:http://www.auscert.org.au/render.html?it=6539template=1

(t116)

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
遭遇入侵 堵上致命的 IISUnicode 漏洞
封杀Windows系统漏洞堵住黑客入侵途径
注意防范引擎网站的漏洞避免遭受恶意攻击
菜鸟入门基础认识漏洞的形成和防治方法
遭遇入侵 堵上致命的 IISUnicode 漏洞
迅雷使用小技巧:影视广告全面斩杀
微软再曝高危漏洞 木马病毒可随意种植
苹果发布Windows版本浏览器两小时后即被发现…
微软发布六月安全补丁程序 四项用来封堵危急…
苹果发布Mac OS X重要安全更新 修复17个安全…
CauchoResin WEB服务器包含多个远程信息泄露…
CA BrightStor ARCserve Backup远程拒绝服务…
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.