通行证:用 户 密 码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
首 页 |
论 坛 |
今日报价 | 产业资讯 | 产品库 | 数 码 | 硬 件 | 软 件 | 下 载 | 招聘培训 | 摄 影
网络设备 | 办公设备 | 服务器 | 二 手 | 游 戏 | 通 信 | 评测室 | 渠道商情 | 视 频
分站:北京 上海 广州 深圳 香港 广西
重庆 山东 江苏 辽宁 福建 成都 西安
手机
手 机
数码相机
数码相机
随身听
随身听
笔记本
笔记本
台式机
台式机
DIY配件
DIY配件
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
 
 
   
首页 新闻 应用 评测 教你学电脑 信息安全 创意设计 开发特区 下载 专题 社区  
 
特色专区:QQ大本营 | msn总动员 | 精品导用 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop专区 | 视频专栏 | CG专栏 | KC通讯
 
您现在的位置: 软件资讯 > 软件新闻 > 病毒安全
比预想严重:FireFox现图像处理漏洞
出处:PConline[ 2006-05-19 09:25:02 ] 作者:BlackWing 责任编辑:zhonghongfei

 

  研究人员表示,在Firefox 1.5.0.3中发现的新隐患可能会导致拒绝服务攻击。这个漏洞由于浏览器处理图像标签的方式引起的。SANS Internet Storm Center首先报道了这个问题,经过深入的研究发现这漏洞会被恶意的利用。

  人们开始以为这个漏洞不会被利用,因为带有超链接的“图片”被打开时会调用Media Player来播放后缀为“.wav”格式的文件。然而,现在研究人员表示,这个漏洞联合JavaScript就能够打开邮件客户端并通过“mailto:”命令打开多个窗口。

  研究人员表示,这样的话,最终系统就会停止响应。据某个Web Log表示,这是一个概念验证代码,更坏的是img xsrc=的标签可以被用来打开几乎任何东西。

  myITforum.com的Chris Mosby提供了几个避免这个漏洞被利用的建议。其中一个可行的方法是,关闭Firefox中的邮件自动启动。他还补充道,用户应该禁用JavaScript或同时屏蔽“mailto:”。

  目前Mozilla还没有就这件事做出评论。

  下一篇:Apple又现Quick Time高危漏洞  
更多相关搜索: mozilla    firefox    漏洞   
正在加载评论,请稍候…

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·更有Photoshop的感觉,Adobe力推CS3
·集成URGE:WMP 11 Beta公开下载
·杀毒软件Kaspersky6.0正式版发布!
·PQ分区出错,由Ghost来补救的办法
·来自微软的USB设备管理工具详解
·用ASP.Net实现文件的在线压缩和解压缩
·微软数码照片处理利器Digital Image攻略:美化篇
·活力女生-我是侠
·Firefox 2.0 Alpha 2引入诸多新特性
·Apple又现Quick Time高危漏洞
·Firefox威胁不减,IE使用率仅85.7%!
·里程碑:Firefox 2 Alpha 2发布
·微软修复Windows/Exchange高危漏洞
·IE一周曝光两漏洞 可能被利用进行恶意攻击
·不包含书签系统:Firefox 2.0删减功能
·Firefox将推出新版,修复拒绝服务隐患
关于我们 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 合作联系


广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__