[当前位置]奥一深圳 > IT广场> 软件天地
通过IE访问能诱发Firefox 2.0发现高危漏洞
2007-07-11 21:24:32






安全公司Secunia发布了Firefox 2.0及其后续版本的最新高危安全漏洞咨询报告,其中涉及一个特别的URI处理程序。尽管该问题起初来自IE,但是,现在Firefox也同样出现了。

Secunia说,Firefox注册"firefoxurl://" URI处理程序,并允许带任意命令参数调用Firefox。 这就意味着在IE中访问的恶意网站可以使用能够在Firefox自动运行的URI处理程序传递参数,从而无需任何验证。Secunia建议,问题未解决之前不要访问任何可疑站点。

驱动之家
我要评论查看所有评论】 【关闭

::相关链接::
  • IE和Firefox不再“你死我活” 目标已转移
  • Windows鼠标文件出漏洞 黑客加强了攻击
  • 用户Outlook邮件被删 OneCare惊现漏洞
  • 发表评论: 匿名发表 用户名  密码  注册