Linux中国  设为主页
 收藏本站
 
当前位置: > 首页 ->网络应用 ->Firefox专题 ->光标漏洞面前的平等 Firefox也受攻击
  相关分类: 
Firefox专题
服务器
搜索引擎优化SEO
网管天地
网络安全
网络工程
网络技术
无线技术
邮件服务器
  站内搜索: 
热门文章排行
热门文章排行 Linux上五十个最佳的FireFox扩展插件(04-13)
为Firefox开辟下载快车道(04-21)
五个你不能不装的Firefox插件(04-21)
Firefox高级应用技巧大放送(04-21)
Firefox播放rtsp视频 调用Realplay(04-13)
精采文章排行
精采文章排行 巧设参数 改善Firefox的内存占用(04-21)
Mozilla是什么(04-21)
五个你不能不装的Firefox插件(04-21)
新IE7颇受用户好评 但速度仍慢于Fir(04-21)
网站设计者必备的20个FireFox扩展(04-21)
  ·微软“援手”Firefox的真实意图何在? · 驯服火狐:Firefox配置文件技巧· FreeBSD用ports安装Firefox不成功· Firefox 1.0.7 简体中文版·光标漏洞面前的平等 Firefox也受攻击 ·Firefox插件FireBug跨站脚本执行漏洞 ·Firefox2和IE7漏洞 黑客窃取用户帐号 ·Firefox 2出炉 Mozilla自夸安全速度 ·看15大漏洞软件排行榜 Firefox居首

光标漏洞面前的平等 Firefox也受攻击

作者:Webmaster   来源:赛迪网    点击:   日期:2007-04-26


【原创翻译,版权所有,如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。违者,赛迪网将保留追究其法律责任的权利!】

Mozilla公司的Firefox2.0也容易受到那些利用Windows动态光标漏洞的黑客们的攻击。所以该公司昨天督促微软迅速赶制出临时应急的补丁包。

Determina的漏洞研究员Alexander Sotirov去年12月发现了ANI漏洞,并在上个月末的时候通知了微软。昨天他发表了一份演示,展示如何利用ANI漏洞来诱使Firefox用户访问恶意站点,并劫持计算机。

Sotirov在演示过程中说,“这表明Firefox处理.ani文件的时候用的同样是微软的ANI组件,那么它同样可能受到跟针对IE的攻击很类似的攻击。”

他展示了在使用Vista的计算机上IE7和Firefox2.0如何能被利用ANI进行的攻击所危害。他使用了去年12月自行制作的ANI攻击来进行演示,该演示也曾提供给微软的安全小组作为参考。

在针对IE7的攻击中,攻击者能够访问系统中的所有文件,但是由于Vista默认的IE保护模式,Sotirov说“我们不能更改任何系统文件。”

Vista版的IE是以低权限模式运行的——微软称其为“保护模式”——该模式禁止对除一个临时文件夹之外的任何文件的硬盘写入操作。

而在针对Firefox2.0的相同攻击中,Sotirov可以访问所有的PC硬盘分区。“由于Firefox没有跟IE的保护模式类似的低权限模式,我们还可以覆盖文件,”他说。

一些第三方安全软件供应商声称Firefox2.0不会受到攻击。例如,赛门铁克在给DeepSight用户的威胁预警中称,“Mozilla的Firefox不受该漏洞的影响。”

但Sotirov说,其实并非如此。“产生分歧的原因是,针对Firefox的攻击目前还没有公开。因此,某种意义上说,由于没有在野的针对Firefox攻击,因此Firefox相对比较安全。但是,人们应当注意,攻击者们可能已经找到了攻击Firefox的方法了。”

Mozilla并没有对此事作出任何评论,也没有确认Firefox也会受到攻击。

到目前为止,Mozilla已经发布了10项Firefox补丁包。

=============================================

原文作者:Gregg Keizer

原文来源:Computerworld

原文链接:http://www.computerworlduk.com/technology/internet/applications/news/
index.cfm?RSS&newsid=2468

()
立即开始下载使用Fixfox:

 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<


上一篇:Firefox插件FireBug跨站脚本执行漏洞   下一篇: Firefox 1.0.7 简体中文版
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·Firefox升级 系统管理员必要的安全考虑

   文章评论:(1条)
  
 请留名: 匿名评论   点击查看所有评论 论坛讨论
 

 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。