文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 新闻资讯 >> IT新闻 >> 文章内容  
 

 
跨浏览器的漏洞恶化 暂无攻击事件发生

www.hx99.org 阅读: 时间:2007-07-28 整理:华西黑盟
------------------------------------------------------------------
 

   据研究人员透露,允许攻击者通过IE启动Firefox来劫持电脑的浏览器漏洞也会影响到其它应用程序。

  安全研究人员Nate McFeters,Billy Rios和Raghav Dube已经揭露了相关信息并正在开发针对Trillian类似隐患的利用代码。

  像针对Firefox的攻击一样,Trillian的漏洞也是跟URI功能有关,攻击者把URI作为攻击的切入点。与通过URL访问某个网页的方式相似,在用户的系统中,浏览器通过URI也可以运行第三方的应用程序。

  当用户浏览了某些特别修改过的网页后,应用程序就会自动启动并且同时运行攻击代码,结果会导致应用程序崩溃和代码的执行。攻击者还可以利用这个漏洞远程地在用户系统中安装恶意软件。

  这几位研究人员声称,虽然这个攻击只会影响到AIM客户端,但是任何允许URI访问的应用程序都有可能受到类似攻击。他们建议开发人员禁用应用程序中不必要的URI相关功能。

  微软发言人表示目前正在调查事件,所幸暂时还没收到有针对这个隐患的攻击事件。

   -------------------------------------------------------------------------------------------
  上一篇:英特尔酷睿2 处理器内部存在大量安全漏洞
  下一篇:微软本周二发布六个补丁 各主要产品均在修复之列
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
手机卧底软件出现下载 可
QQ珊瑚虫作者被抓事件:一
瑞星网站惊现升级漏洞,可
河南电信老总一句话,毁灭
亲历E话通聊天室 色情猖獗
google(巴西)可能被关闭
电信肆意关停服务器 中小
脆弱的机房--继紫田后,
汕头电信单方面中断约1000
腾讯QQ屏蔽百度空间网址
紫田机房关闭泱及51啦 导
飘云QQ退出后续开发 称不
英特尔酷睿2 处理器内部存
Google要从微软的律师手里
珊瑚虫飘云倒下 最早显IP
两代互联网之父有分歧 网
酷睿2 处理器被曝存在严重
微软本周二发布六个补丁
盖茨2008年离开微软
跨浏览器的漏洞恶化 暂无
驱动之家:Mozilla 官方承
九成网民支持奇虎360安全
比尔盖茨快乐的背后
瑞士电脑公司为安全将服务
百度启动网站评级计划 与
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号