频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

跨浏览器的漏洞恶化 暂无攻击事件发生

来源:PConline 作者:BlackWing 出处:巧巧读书 2007-07-21 进入讨论组

  据研究人员透露,允许攻击者通过IE启动Firefox来劫持电脑的浏览器漏洞也会影响到其它应用程序。

  安全研究人员Nate McFeters,Billy Rios和Raghav Dube已经揭露了相关信息并正在开发针对Trillian类似隐患的利用代码。

  像针对Firefox的攻击一样,Trillian的漏洞也是跟URI功能有关,攻击者把URI作为攻击的切入点。与通过URL访问某个网页的方式相似,在用户的系统中,浏览器通过URI也可以运行第三方的应用程序。

  当用户浏览了某些特别修改过的网页后,应用程序就会自动启动并且同时运行攻击代码,结果会导致应用程序崩溃和代码的执行。攻击者还可以利用这个漏洞远程地在用户系统中安装恶意软件

  这几位研究人员声称,虽然这个攻击只会影响到AIM客户端,但是任何允许URI访问的应用程序都有可能受到类似攻击。他们建议开发人员禁用应用程序中不必要的URI相关功能。

  微软发言人表示目前正在调查事件,所幸暂时还没收到有针对这个隐患的攻击事件

URL:http://www.qqread.com/news/j322051.html 更多文章 更多内容请看DoS 拒绝服务攻击专题脚本攻击和防范DDoS攻击防御与分析专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章