 |
| 我的知识库 |
 |
|
|
通过IE才能诱发 Firefox2.0发现重大漏洞 |
|
[ 作者: | 文章来源: ITBear | 点击数: 385 | 更新时间: 2007-7-25 23:38:00 ] |
安全机构Secunia发布了最新的预警,他们宣称发现了Mozilla FireFox 2。0中的"高危险性"漏洞,问题出在一个特别的URI handler中,虽然Internet Explorer是引发问题的诱因,但FireFox无疑是罪魁祸首。 Spdns
根据Secunia的报告内容,Firefox注册了"firefoxurl://"的URI handler,这里面存在的问题将被允许执行任意命令和参数,这意味着用户在利用IE访问一个特别设计过的恶意站点时将会自动调用FireFox,并执行他们所希望执行的程序。 南通服务器网
|
|
|
|
|