通行证:用 户 密 码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
首  页
产品库
今日报价 产业资讯
评 测 室 数码世界
软 件 下 载 摄 影 论 坛 
游 戏 二 手 视 频 通 信 图 库
渠道商情 企业频道 招聘培训
网络设备 办公设备 服 务 器
CPU/内显示器主板显卡
存储设备打印机外设MP4 
diy
DIY硬件
手机
手 机
笔记本
笔记本
台式机
台式机
数码相机
数码相机
随身听
随身听
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
全国行情:北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件 | KC通讯
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 补丁下载
Firefox出漏洞 Redhat受威胁
作者:瑞星 责任编辑:caihao

 

  Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。

  上述产品中存在多个安全漏洞,具体如下:

  Firefox及其衍生产品处理某些javascript操作时存在漏洞。恶意的web页面可能以chrome权限执行任意javascript指令,允许窃取敏感信息或安装恶意的浏览器软件。

  Firefox及其衍生产品处理某种web内容时存在几个拒绝服务漏洞。恶意的web页面可能导致浏览器崩溃或以当前用户的权限执行任意代码。

  Firefox及其衍生产品显示畸形的内嵌vcard附件的方式存在缓冲区溢出漏洞。如果受害用户浏览了包含有特制vcard的邮件消息的话,就会以当前用户的权限执行任意代码。

  Firefox及其衍生产品处理某些javascript操作的方式存在几个漏洞。恶意的web页面可能导致执行跨站脚本攻击或窃取敏感信息,如其他域中的cookies。

  Firefox及其衍生产品处理Proxy AutoConfig脚本的方式存在漏洞。恶意的Proxy AutoConfig服务器可能以chrome权限执行任意javascript指令,允许页面窃取敏感信息或安装恶意的浏览器软件。

 

  受影响系统:
  RedHat Enterprise Linux WS 3
  RedHat Enterprise Linux ES 3
  RedHat Enterprise Linux AS 3
  Mozilla Firefox < 1.5.0.5
  Mozilla Thunderbird < 1.5.0.5
  Mozilla SeaMonkey < 1.0.3

  不受影响系统:
  Mozilla Firefox 1.5.0.5
  Mozilla Thunderbird 1.5.0.5
  Mozilla SeaMonkey 1.0.3

  临时解决方法:
  禁用JavaScript;
  禁止在线显示附件,不要点击或打开VCard附件;
  禁用Proxy AutoConfig(默认设置);

  官方补丁:

  Mozilla
  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  RedHat

  RedHat已经为此发布了一个安全公告(RHSA-2006:0608-01)以及相应补丁:RHSA-2006:0608-01:Critical: seamonkey security update

  链接:http://www.auscert.org.au/render.html?it=6539&template=1

  下一篇:免费下载瑞星听诊器 4.3  
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
更多相关搜索: Mozilla    Firefox    SeaMonkey    Thunderbird    安全漏洞   
正在加载评论,请稍候…

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·全面覆盖:Vista中运行软件的兼容性测试
·Windows Vista RC1改进:将更加人性化
·小心数据泄密:Vista将继承XP系统还原功能
·新不如旧 怀念常用软件的经典版本
·Google Picasa使用技巧
·表情[搞笑]:Q宠贺岁(下)
·美容宝典:美女照片是如何用Photoshop炼成的
·爆笑遭遇!地铁快跑
·新闻一周谈:Firefox要自信,不要自负
·爆笑:FireFox竟然成功抢注ie7.com域名
·新木马现身,伪装成Firefox扩展
·历史印记:你见过四年前的Firefox 0.1吗?
·保持良好势头,Firefox再出新版
·用MozBackup备份Firefox个性化设置
·三大主流浏览器对阵:谁更胜一筹?
·赶英超美:Firefox在欧洲更受宠爱
关于我们 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 合作联系


广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__