安全警告:Firefox暴露极度危险漏洞 黑客大肆攻击

发表:2005-05-10 08:33
手机版 正体 打赏 0个留言 打印 特大

计世网消息网络安全公司警告称,日前在Firefox浏览器上发现了“极度危险”(extremely critical)等级的安全漏洞,而且黑客正开始利用该漏洞在互联网上进行大肆攻击。

Firefox浏览器上两处漏洞会给黑客提供控制用户电脑系统的机会。黑客可以通过该漏洞创建一个恶意网页,然后骗取用户的信任,使用户安装一个授控的监视软件。一般情况下,Firefox浏览器对来自update.mozilla.org和addons.mozilla.org站点的软件默认为“安装”,但该恶意网页正是利用了漏洞,骗取用户“默认”安装了监视软件。

另外一个漏洞可能会在系统导入IconURL参数时出现错误,导致用户在点击图标和trigger时打开含有恶意代码的脚本程序。

安全专家称,针对漏洞的补丁很快就会出来,在此期间,用户可以通过更改JavaScript进行自我保护,另外,Mozilla基金会已经对自身网站采取了相应保护措施,使黑客不会对update.mozilla.org和addons.mozilla.org两个升级维护网站造成攻击,以免给用户带来新的麻烦。

早在5月2日,就有内部消息通知Mozilla基金会“声称发现了该漏洞”,但直到上周六,几家安全公司才相继报告称发现了该漏洞的细节,包括法国的“安全事故应答小组”(FrSIRT),丹麦的Secunia公司等。其中丹麦的Secunia公司将该安全漏洞的危险等级设定为“极度危险”--其病毒危害等级最严重的级别,该公司对Firefox以前出现的安全漏洞没有划到如此高的等级。

在最近的几个月内,Firefox浏览器迅速占领微软IE领地,部分原因是Firefox浏览器很少遭到黑客攻击,但业内人士长期以来一直警告称, Firefox浏览器之所以相对安全,是因为其用户群规模尚小,随着Firefox的不断增多,也慢慢会成为黑客的众矢之的。

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员


欢迎给您喜欢的作者捐助。您的爱心鼓励就是对我们媒体的耕耘。 打赏
善举如烛《看中国》与您相约(图)

看完这篇文章您觉得

评论


加入看中国会员

donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意