动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 利用Firefox缺陷代码已出笼 可控制用户PC

作者来源:CNET科技资讯网  
阅读 1496 人次 , 2006-3-18 17:23:00 

2月9日国际报道 能够被用来攻击Firefox 用户的代码已经被公开发布出来,从而增加了用户升级到最新版Firefox 的紧迫性。

本周早些时候发布到网上的二段代码利用了Firefox 中的一个安全缺陷,Mozilla 基金会已经在上周四发布的一个升级版本中修正了该缺陷。

作为对这些已经发布代码的反应,Mozilla 基金会将该缺陷的危险等级由“中等”提高到了“危急”。Mozilla 基金会负责技术的副总裁迈克表示,这些恶意代码的发布时间在我们发布1.5.0.1 升级版之后,此前,我们的大多数用户已经升级到了最新版本。

这些代码能够用来控制运行Linux 或Max OS X,以及有缺陷的Firefox 版本的计算机。它们是被广泛使用的黑客工具Metasploit Framework的一部分。

该缺陷只存在于Firefox 1.5 中,Firefox 1.5.0.1 修正了该缺陷。它能够造成内存数据被破坏,使黑客在有缺陷的PC上运行代码。调用Firefox 中Location和Navigator 对象的QueryInterface方法能够造成内存数据被破坏。

Firefox 用户已经被建议升级到Firefox 1.5.0.1。

下载Firefox 1.5.0.1

(  

 本文Tagsfirefox  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:新版火狐浏览器有严重漏洞 攻击代码已现身
· 下一篇:“灰鸽子”又作恶小心电脑被黑
· 14岁少年发现Gmail严重漏洞
· 病毒受商业利益驱动 网络安全犯罪损失逾10亿
· IBM布告表示 06年带有犯罪意图网络攻击愈演愈烈
· 990美元能订制木马?还带技术支持
· Mac黑客大赛 冠军30分钟获操作系统管理员权限


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077