首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
Firefox漏洞遭到利用 已经出现恶意攻击代码(2005-10-10)

(2005-10-10 15:00:43)

       9月27日国际报道,一种能攻击Firefox、 Mozilla Suite及Netscape浏览器用户的计算机代码已在网上出现。

    此番攻击代码是在Mozilla刚刚发布了升级版的Firefox后几天出现的,新版Firefox浏览器修理了几处安全漏洞,其中就包括被这种代码所利用的漏洞。

     Mozilla Suite的漏洞升级版本现在也已出现,但是基于Firefox的Netscape浏览器仍没有升级。Netscape浏览器是Netscape公司推出的一款产品,而Netscape公司是时代华AOL旗下的一个子公司。周二,AOL的一位发言人并未就此事发表评论。

    该攻击代码利用了两周前发现的一个漏洞,主要是利用了浏览器处理互联网国际域名的方法,即网站地址都是使用国际通用字符。黑客已利用了此漏洞,他们同时宣称,再经过几次修改后,就可发布可用的程序代码了。

    据该攻击代码的公布人,安全研究员Berend-Jan Wever介绍,该漏洞可以使攻击者在易受感染的计算机上远程运行代码。Mozilla已敦促用户尽快升级到最新版本。 
  





 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)