科技时代新浪首页 > 科技时代 > 互联网 > firefox 浏览器专题 > 正文

Firefox浏览器漏洞浮出水面 潜伏七年之久


http://www.sina.com.cn 2005年06月07日 07:43 赛迪网

  作者:李啸

  【赛迪网讯】6月7日消息,安全机构Secunia日前发出警告,最新版火狐浏览器(Firefox)存在一个能使攻击者在其它网站内安置恶意程序的漏洞,而更让人难以置信的是该漏洞已潜伏了七年之久。

  该漏洞在软件管理浏览器进行网页内容的分页浏览时出现,因为该应用软件没有相应的检查功能,不能确保所有分页浏览的页面均来自同一个网站。Secunia周一(6月6日)发出的警告称,Firefox 1.x、Mozilla 1.7.x和 Camino 0.x等版本浏览器可能存在漏洞隐患。

  Secunia表示,攻击者可通过该浏览器漏洞在一个备受人们信任的网站中植入恶意内容,再比如,在线银行用户在登录银行的一个网页时可能会受到欺骗而泄漏个人敏感信息或下载恶意代码。Secunia对该漏洞的评级是“轻度危险”。

  去年七月份,Secunia就曾发现Mozilla浏览器存在的类似的“页面植入”漏洞,并就此做了详细的介绍,但新版本的火狐浏览器并不在受漏洞影响之列。

  Secunia表示,攻击者实施钓鱼攻击的前提是网民必须同时在不同窗口打开攻击者建立的网站和值得依赖的正常网站,点击恶意网站上的一个图标可能造成其恶意内容在正常网站上进行显示。该安全机构建议用户不要同时浏览备受依赖的网站和来路不明的网站。

  Mozilla基金会的一位代表称,将就Secunia提供的安全报告展开调查。

  Mozilla基金会在网站论坛上发布消息称,目前还没有发现该漏洞被用来实施攻击的事件发生。

  为了安全起见,Mozilla论坛建议用户在登录在线银行等需要输入个人敏感信息的网站时最好关闭了所有其它的浏览窗口及工具条。

  火狐浏览器自去年秋天首次发布以来显示出了强劲的生命力,并广泛蓄积力量准备改写多年来一直由微软IE独霸浏览器市场的局面。IE浏览器所占的市场份额已受到了火狐的冲击而略有下降,这在多年来还属首次。

    相关报道:Firefox出现高危漏洞 攻击代码已随处可见

    Firefox发布升级版本 修补3个高危安全漏洞

    相关专题:Firefox浏览器


  点击此处查询全部Firefox新闻 全部浏览器新闻

评论】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭

 
新 闻 查 询
关键词
缤 纷 专 题
周 杰 伦
无与伦比时代先锋
Beyond
Beyond激情酷铃
图铃狂搜:
更多专题 缤纷俱乐部
 
 


科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网