首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
网景发布高危安全补丁 自曝10个漏洞未修复(2005-07-29)

(2005-07-29 10:42:42)

   

  7月27日外电消息,网景已经发布了一系列补丁软件,修正了其浏览器软件中的一些严重安全缺陷。另外,它还令人惊异地列出了其它10个尚未修正的缺陷。

  网景表示,Netscape 8.0.3.1修正了Firefox中一些最为严重的安全缺陷。Netscape浏览器基于Firefox。它还指出,目前的Netscape 8中还包含有10个其它缺陷,它将在未来数周内修正这些缺陷。

  一个缺陷与共享的函数对象有关,能够使Web内容脚本以更高的权限执行恶意代码。法国安全紧急事故响应小组、Secunia等独立的安全机构曾表示,这些缺陷的危险等级属于“高度危急”。

  另一个补丁软件与浏览器将图像设置为PC墙纸的方式有关。“设置为墙纸”选项不对图像的URL进行恰当的验证,因此用户可能被诱骗将“javascript:”URL设置为墙纸,可能导致系统执行恶意代码。

  Netscape 8可谓出师不利,在发布一天后就被迫安装了大量的补丁软件。
 






 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)