首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

FireFox存在9个月的漏洞终将被修复
来源:中关村在线  2007-11-19 11:06:06

       Mozilla 首席安全官终于宣布将着手存在九个月之久的协议句柄Bug,而此前Mozilla一直拒绝承认这是一个漏洞,而认为问题出在第三方软件上,而据安全人员分析,这一漏洞要比想象中的严重.

        该Bug是另一个统一资源标识(URI)中的协议句柄漏洞"mailto:",它主要用来发送电子邮件,除此之外,的jar协议句柄也没有做好屏蔽.而经过黑客特别设计的网页却可以利用有效利用这些没有屏蔽好的协议句柄.

       这都可能导致严重的安全问题,很简单的一段代码就可以让用户调用第三方软件访问恶意站点或读到恶意代码和有害软件.

免费体验
下  载
安装演示