新版Firefox又现漏洞 可泄漏用户敏感信息 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2005年04月05日 11:40 ChinaByte | |||||||||
|
东缘 编译 天极网4月5日消息 据丹麦安全公司Secunia称,Mozilla基金会的开源软件浏览器Firefox和Mozilla的JavaScript引擎存在安全漏洞,容易使网络用户受到攻击。黑客可以利用这个安全漏洞获取用户计算机当前内存中存储的信息(而不是存储在硬盘中的信息)。
据Mozilla基金会称,使用JavaScript脚本引擎中的“lambda”替代法可在运行JavaScript字符串结束之后暴露出一些专用的内存空间。利用这个安全漏洞可以获得内存中敏感的信息。 最新的Firefox 1.0.2版和Mozilla 1.7.6版软件已经证实存在这个安全漏洞。目前,还没有修复这个安全漏洞的补丁。不过,开发人员正在研制这种补丁。 Secunia安全公司建议用户暂时关闭这些浏览器软件中支持JavaScript的功能。Secunia把这些安全漏洞评级为“中等严重”的安全漏洞。 Secunia制作了一个测试程序,Firefox和Mozilla的用户可以进行测试,以便验证是否存在安全漏洞。(完)
|








