| 加入收藏| 设为首页| 联系我们

首页 站长学习 站长之家 源码下载 建站素材 书籍教程 常用工具
 您现在的位置: 动力中国 >> 网络安全 >> 安全在线 >> 文章正文  
 Thunderbird/Seamonkey/Firefox修复多个安全漏洞
 

Thunderbird/Seamonkey/Firefox修复多个安全漏洞

http://www.domcn.org  文章来源:本站原创  点击数:

  关键字:Thunderbird/Seamonkey/Firefox修复多个安全漏洞

受影响系统:
Mozilla Firefox <= 2.0.0.12
Mozilla Thunderbird <= 2.0.0.12
Mozilla SeaMonkey <= 1.1.8

不受影响系统:
Mozilla Firefox 2.0.0.13
Mozilla Thunderbird 2.0.0.13
Mozilla SeaMonkey 1.1.9

描述:
Firefox/Thunderbird/SeaMonkey是Mozilla所发布的WEB浏览器和邮件/新闻组客户端。

Firefox中的多个安全漏洞允许恶意用户泄露敏感信息、绕过安全限制、执行欺骗攻击或入侵用户系统。由于代码共享,Thunderbird和SeaMonkey也受这些漏洞的影响。

1) XPCNativeWrappers调用中的安全漏洞可能允许通过setTimeout()调用以用户权限执行任意Javascript代码。

2) Javascript引擎中的各种错误可能导致内存破坏,允许用户执行任意代码。

3) 如果向URL发送请求的HTTP Referer:头的Basic Authentication凭据中用户名为空的话,就可以绕过跨站请求伪造防护。

4) 在创建到请求了SSL客户端认证的Web服务器的连接时,Firefox提供了之前配置的私有SSL证书,这可能导致泄露敏感信息。

5) jar:协议处理中的错误可能导致创建到本地机器上任意端口的连接。

6) 在显示XUL弹出窗口时的错误可能被利用隐藏窗口边界,这有助于钓鱼攻击。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org/

RedHat已经为此发布了一个安全公告(RHSA-2008:0207-01)以及相应补丁:
RHSA-2008:0207-01:Critical: firefox security update
链接:https://www.redhat.com/support/errata/RHSA-2008-0207.html

 


Thunderbird/Seamonkey/Firefox修复多个安全漏洞
  • 上一篇文章:

  • 下一篇文章: 没有了
  •  热门文章
    推荐文章 如何去分析评估网站
    普通文章 电子邮件改头换面 四公司畅谈未
    普通文章 PC病毒史上最声名狼藉的八大病
    普通文章 Rails系统中的AJAX开发技术简析
    普通文章 基于ASP.NET AJAX框架实现表单
    普通文章 开发ASP.NET AJAX客户端定制行
    普通文章 用JFreeChart对JSP报表进行增强
    普通文章 SQL Server 2005上的CLR和ADO.
    普通文章 SQL Server 2005的XML支持机制
    普通文章 Firefox中标签式浏览技巧大全
     
     推荐文章
    推荐文章 如何去分析评估网站
    推荐文章 把Google地图嵌入网页 就是这么
    推荐文章 迅雷搜索候选资源出错的解决
    推荐文章 轻松去除迅雷里的各种广告和资
    推荐文章 突破限制 免费领养到QQ空间五级
    推荐文章 Rational统一过程RUP贴近中小软
    推荐文章 构建自己的轻量级XML DOM分析程
    推荐文章 WPS Office 2007技巧:妙用配置
    推荐文章 Excel 2007:求余数函数实用进阶
    推荐文章 浅谈ASP.NET的Postback
     
     相关文章
    黑客大赛Mac率先攻破Linux
    广电总局称土豆网等视频上传
    搜索引擎还能左右我们多久
    503 Service Temporarily Un
    PS实例教程:制作流动的液体
    PS实例教程:制作超酷风暴效
    PS实例教程:制作冰冻的柿子
    PS实例教程:制作树上的血痕
    PS实例教程:制作变形金刚人
    PS实例教程:制作雪花漫天飘
    设为首页 | 加入收藏 | 广告合作 | 联系站长 | 版权申明 |
    动力中国为网友提供免费学习资料,可用资源,如果您认为我们的相关内容侵害到了您的权利请联系管理员
    Copyright © 2006-2008 domcn.org All Rights Reserved.