找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 242|回复: 0

Firefox新安全漏洞 利用弹出窗口控制本地文件

[复制链接]
发表于 2007-2-9 13:34:00 | 显示全部楼层 |阅读模式
安全分析专家称近日在Firefox弹出窗口管理器中发现的漏洞可以使攻击者操控本地文件.
发现问题的版本是1.5.0.9,对2.0没有影响,所以还没升级的朋友要抓紧了.

Beyond Security公司人士分析,正常状态下远程对本地文件的访问是受限的,但是如果用户手动允许某个窗口弹出,这一限制过程将被跳过.
即使允许代码执行,要想实现攻击也需要用户计算机上已经植入一个包含相关代码的文件,这可以通过诱惑用户下载文件来实现.目前Mozilla尚未回应.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|KJBBS Inc.

GMT+8, 2025-4-27 14:45 , Processed in 0.032715 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表