安全公司Secunia发布了Firefox 2.0及其后续版本的最新高危安全漏洞咨询报告,其中涉及一个特别的URI处理程序。尽管该问题起初来自IE,但是,现在Firefox也同样出现了。
Secunia说,Firefox注册“firefoxurl://” URI处理程序,并允许带任意命令参数调用Firefox.
这就意味着在IE中访问的恶意网站可以使用能够在Firefox自动运行的URI处理程序传递参数,从而无需任何验证。Secunia建议,问题未解决之前不要访问任何可疑站点。
安全公司Secunia发布了Firefox 2.0及其后续版本的最新高危安全漏洞咨询报告,其中涉及一个特别的URI处理程序。尽管该问题起初来自IE,但是,现在Firefox也同样出现了。
Secunia说,Firefox注册“firefoxurl://” URI处理程序,并允许带任意命令参数调用Firefox.
这就意味着在IE中访问的恶意网站可以使用能够在Firefox自动运行的URI处理程序传递参数,从而无需任何验证。Secunia建议,问题未解决之前不要访问任何可疑站点。
最新版本Firefox下载:
收藏到网摘: 添加到雅虎收藏+
发布:火狐 | 分类:【Firefox】漏洞缺陷 | 评论:6 | 引用:0 | 浏览:25日:赛门铁克保护IE 业务转向互联网 (2007-6-25 21:33:42)
火狐丢市场 IE与Safari稳中微涨 (2007-6-22 9:31:17)
微软再曝高危漏洞 Firefox也难以抵挡 (2007-6-13 22:42:44)
挑战IE和火狐 苹果发布Safari浏览器 (2007-6-12 22:52:16)
决战IE 7和 FireFox 2.0 哪个更完美 (2007-6-11 21:27:26)
值得一用——Firefox 2.0秘籍一箩筐 (2007-6-8 23:18:53)
新漏洞同时威胁Firefox和IE浏览器 (2007-6-5 22:55:14)
Firefox3.0将改进内存控制 与IE比无意义 (2007-6-1 12:17:38)
Mozilla Firefox 含resource://远程目录遍历漏洞 (2007-5-30 17:48:50)
“强大而臃肿”FireFox将重走IE老路? (2007-5-18 15:12:44)
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。