通过IE才能诱发 Firefox2.0发现重大漏洞

80酷酷网    80kuku.com

  

安全机构Secunia发布了最新的预警,他们宣称发现了Mozilla FireFox 2。0中的"高危险性"漏洞,问题出在一个特别的URI handler中,虽然Internet Explorer是引发问题的诱因,但FireFox无疑是罪魁祸首。

根据Secunia的报告内容,Firefox注册了"firefoxurl://"的URI handler,这里面存在的问题将被允许执行任意命令和参数,这意味着用户在利用IE访问一个特别设计过的恶意站点时将会自动调用FireFox,并执行他们所希望执行的程序。















分享到
  • 微信分享
  • 新浪微博
  • QQ好友
  • QQ空间
点击: