bigbigbomb
火狐狸
火狐狸
  • UID4907
  • 注册日期2005-04-08
  • 最后登录2006-06-01
  • 发帖数242
  • 经验9枚
  • 威望1点
  • 贡献值18点
  • 好评度9点
阅读:3206回复:13

Firefox浏览器漏洞浮出水面 潜伏期已有七年之久(转自瑞星)

楼主#
更多 发布于:2005-06-07 18:42
原文链接
http://it.rising.com.cn/newSite/Channel ... _news/corp

6月7日消息,安全专家日前发出警告,最新版火狐浏览器(Firefox)存在一个能使攻击者在其它网站内安置恶意程序的漏洞,而更让人难以置信的是该漏洞已潜伏了七年之久。

  该漏洞在软件管理浏览器进行网页内容的分页浏览时出现,因为该应用软件没有相应的检查功能,不能确保所有分页浏览的页面均来自同一个网站。这位专家在周一(6月6日)发出的警告称,Firefox 1.x、Mozilla 1.7.x和 Camino 0.x等版本浏览器可能存在漏洞隐患。

  安全专家表示,攻击者可通过该浏览器漏洞在一个备受人们信任的网站中植入恶意内容,再比如,在线银行用户在登录银行的一个网页时可能会受到欺骗而泄漏个人敏感信息或下载恶意代码。安全专家对该漏洞的评级是“轻度危险”。

  去年七月份,该安全专家就曾发现Mozilla浏览器存在的类似的“页面植入”漏洞,并就此做了详细的介绍,但新版本的火狐浏览器并不在受漏洞影响之列。

  安全专家表示,攻击者实施钓鱼攻击的前提是网民必须同时在不同窗口打开攻击者建立的网站和值得依赖的正常网站,点击恶意网站上的一个图标可能造成其恶意内容在正常网站上进行显示。该安全机构建议用户不要同时浏览备受依赖的网站和来路不明的网站。

  Mozilla基金会的一位代表称,将就该安全专家提供的安全报告展开调查。

  Mozilla基金会在网站论坛上发布消息称,目前还没有发现该漏洞被用来实施攻击的事件发生。

  为了安全起见,Mozilla论坛建议用户在登录在线银行等需要输入个人敏感信息的网站时最好关闭了所有其它的浏览窗口及工具条。

  火狐浏览器自去年秋天首次发布以来显示出了强劲的生命力,并广泛蓄积力量准备改写多年来一直由微软IE独霸浏览器市场的局面。IE浏览器所占的市场份额已受到了火狐的冲击而略有下降,这在多年来还属首次。
>--移民火星-->
sakerping
火狐狸
火狐狸
  • UID3677
  • 注册日期2005-03-06
  • 最后登录2005-11-16
  • 发帖数198
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2005-06-07 18:42
无法找到网页
您正在搜索的网页可能已经删除、更名或暂时不可用。

请尝试下列操作:

    * 如果您在“地址”栏中键入了网页地址,请检查其拼写是否正确。
    * 打开 it.rising.com.cn 主页,寻找指向所需信息的链接。
    * 单击后退按钮尝试其他链接。

HTTP 404 - 无法找到文件
Internet 信息服务

技术信息(支持个人)

    * 详细信息:
      Microsoft 支持
听涛看海
千年狐狸
千年狐狸
  • UID190
  • 注册日期2004-11-26
  • 最后登录2012-10-12
  • 发帖数1567
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2005-06-07 18:42
无法找到网页
您正在搜索的网页可能已经删除、更名或暂时不可用。

请尝试下列操作:

    * 如果您在“地址”栏中键入了网页地址,请检查其拼写是否正确。
    * 打开 it.rising.com.cn 主页,寻找指向所需信息的链接。
    * 单击后退按钮尝试其他链接。

HTTP 404 - 无法找到文件
Internet 信息服务

技术信息(支持个人)

    * 详细信息:
      Microsoft 支持
weiwei0108
火狐狸
火狐狸
  • UID5187
  • 注册日期2005-04-17
  • 最后登录2008-06-18
  • 发帖数178
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2005-06-07 18:42
七年?
七年前用什么浏览?更别说fx了,这个会不会有问题阿!
zhh01pfg
千年狐狸
千年狐狸
  • UID2948
  • 注册日期2005-02-11
  • 最后登录2011-06-15
  • 发帖数1488
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-06-07 18:42
瑞星的东西在我眼中可信度为0。
呵呵,夸张了一点。。。。。
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
5楼#
发布于:2005-06-07 18:42
hoho,转自瑞星?

为什么不把文章转到3721,然后再转回来,这样可以写“转自’3721“这么骠悍的标题来吸引眼球哦~
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
lordquest
火狐狸
火狐狸
  • UID6108
  • 注册日期2005-05-18
  • 最后登录2010-07-04
  • 发帖数168
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-06-07 18:42
国内杀毒软件全部是渣。
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2024-04-22
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
7楼#
发布于:2005-06-07 18:42
以前曾经发现瑞星翻译 Mozilla 的安全报告来填充网站

为什么瑞星只是说“安全专家”而不说是“Secunia”发现的漏洞呢?

新华网的新闻比较忠实
http://news.xinhuanet.com/it/2005-06/07 ... 053002.htm

google到了英文Secunia原文
http://secunia.com/advisories/15601/
nighttalker
千年狐狸
千年狐狸
  • UID43
  • 注册日期2004-11-22
  • 最后登录2015-05-03
  • 发帖数2283
  • 经验40枚
  • 威望0点
  • 贡献值42点
  • 好评度0点
  • 社区居民
  • 忠实会员
8楼#
发布于:2005-06-07 18:42
汗一个,7年前的这个时候,Mozilla.org刚成立4个月,mozilla基金会还没成立. 这应该是另一个Netscape时代的老问题?
等Mozilla.org的答复吧。
目前最新版本是:Firefox 37,  请各位注意升级保证安全。
iday
小狐狸
小狐狸
  • UID6617
  • 注册日期2005-06-07
  • 最后登录2005-08-27
  • 发帖数1
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2005-06-07 18:42
国内的网上银行都是只支持ie的,fx的这个bug对我们好像没什么影响
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2024-04-22
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
10楼#
发布于:2005-06-07 18:42
据说如果把Firefox伪装成IE就可以在网上使用招商银行

http://blog.cathayan.org/item/969
滑溜·图灵
小狐狸
小狐狸
  • UID2529
  • 注册日期2005-01-25
  • 最后登录2005-11-12
  • 发帖数98
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2005-06-07 18:42
寒...怀疑瑞星疯狂诋毁FF是为了让人用它们的软件+不装FF就更需要它们的软件了
火本来只应该属于人类,怎能够把它永藏在天庭?
哪怕是没有我偷下火种,人们自己也找得到光明.
人有了屋子怎会再钻洞?鸟进了森林怎会再投笼?
有了火就会有火种留下,飓风刮不灭,洪水淹不尽.
缔造和谐社会健康net,×××万岁万岁万万岁!
mxiong
火狐狸
火狐狸
  • UID4276
  • 注册日期2005-03-22
  • 最后登录2006-08-03
  • 发帖数160
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2005-06-07 18:42
还是 McAfee 好。
It's not who I am underneath but what I do defines me.

hitler0958
火狐狸
火狐狸
  • UID394
  • 注册日期2004-11-30
  • 最后登录2008-04-14
  • 发帖数232
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2005-06-07 18:42
这个漏洞可能从netscape时代就有了吧
游客

返回顶部