|
火狐IE同时用有安全风险 谁该负责?本文关键字 IT安全 广告 把IE和火狐浏览器安装到一个系统上使用可引起零日攻击的危险。研究人员对于这个问题应该由微软负责还是由Mozilla负责意见不一。 Mozilla正在研制补丁,修复影响到火狐浏览器和微软IE浏览器的一个非常严重的安全漏洞。 在网络上对于这个问题应该由微软负责还是由Mozilla负责还存在分歧的同时,Mozilla负责安全的官员Window Snyder表示,他们将认真对待这个问题。她说,Mozilla相信纵深防御并且将在即将推出的火狐2.0.0.5版中修复这个漏洞以便缓解这个问题。但是,这并不能阻止IE向火狐发送恶意代码。 安全研究人员Thor Larholm把这个安全漏洞称作IE浏览器的输入验证安全漏洞。他说,这个安全漏洞与他早些时候在苹果Safari第三测试版中发现的安全漏洞是一样的。 他解释说,当安装火狐浏览器的时候,它注册一个URL协议控制器。当IE浏览器遇到火狐URL方案中的内容参考的时候,它就调用具有EXE图像路径的ShellExecute程序,并且没有输入任何验证信息就把整个URL请求发送出去。 这就意味着如果有人使用IE访问一个设法调用火狐URL的网页,微软浏览器将没有任何提示启动火狐浏览器并且把这个URL发送给火狐浏览器。Mozilla称,这两个浏览器都不审查这个URL。这将允许攻击者让火狐浏览器执行恶意的JavaScript代码。 微软发言人称,微软全面调查了IE浏览器存在安全漏洞的说法,发现这并不是微软产品中的漏洞。 Snyder称,单独使用火狐狸览器不会引起这个问题。她说,重要的是需要指出,如果你使用火狐浏览器访问一个网页,你不会受到这种攻击。 来源:CSDN 如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐 jill.jiang@amteam.org | 021-51096826-112 | 在线联系 |
节能与优化IT 企业CIO过冬良策当前金融危机的影响还在继续漫延,很多企业都在苦寻过冬的良策,在这种情况下,节能与优化技术与产品无疑成为CIO们关注的首要对象,本次选题就是针对节能与优化IT来为CIO们提供过冬的良…… 观08软件并购风潮 议09巨头何处生花2008,似乎注定是不平静的一年。有人说2008是并购年。业内人士表示,在全球软件行业,并购一直是大企业谋求做大做强的捷径之一,包括甲骨文、SAP,微软等全球软件巨头都为了扩大自己…… |
|
|