天天加油 - 助您成才
Mozilla补Firefox十处漏洞 半数"危急"
您正在看的病毒漏洞是:Mozilla补Firefox十处漏洞 半数"危急"。

  3月31日消息,据国外媒体报道,Mozilla基金会在上周二对它的开放源浏览器Firefox升级到2.0.0.13版本时,修补了浏览器中的十处漏洞,其中有半数的漏洞标记为“危急”。虽然有与Firefox相同的五个漏洞,但是新分离出来的Mozilla Messaging暂时还不能为它的Thunderbird电子邮件用户提供对应的升级来进行修补。

  Mozilla的六个报告列出了5个Firefox中标为“危急”的漏洞,三个“高”,一个“中”,一个“低”。

  在这些危急性漏洞里,两个就可以使浏览器或JavaScript引擎崩溃,或者更多的事故。“部分的这些事故是在某些情况下记忆缺陷的证据,我们认为,在足够努力的情况下至少部分这些可以被利用来运行任意代码。”Mozilla在报告2008-15中写道。

  Mozilla也在2.0.0.13版本中修补了潜在身份泄漏、诱骗和跨站点脚本漏洞。针对LiveConnect导致风暴眼的漏洞的修补的具体细节见2008-18。

  “Sun公司已经升级了Java Runtime Environment来修补这一问题,Mozilla也同样增加了一个针对LiveConnect的补丁来保护还没有使用最新Java版本的用户。”Mozilla表示。

  这10个漏洞都是由SeaMonkey项目修补的,后者是一个独立的开放源部门,主要开发多功能浏览器套件。

  同时,Thunderbird电子邮件用户也遭受着2008-14和2008-15报告中列出的5个危急漏洞的影响。“Thunderbird与Firefox共享一个浏览器引擎,所以如果JavaScript想涉及邮件的话也是有可能的,”两个通报中的第一个中写道。“这不是默认设置,我们强烈劝阻用户运行邮件中的JavaScript。”

  修复这些漏洞的Thunderbird 2.0.0.13版本的发布时间尚未确定。据Mozilla Messaging的负责人David Ascher的意见,电子邮件的升级将在Firefox升级几星期之后进行。

  在上周的一篇博客中,Ascher列举了几条为什么不可能同时推出Thunderbird和Firefox升级的原因。“部分原因是因为Thunderbird升级过程的推出还没足够自动化,另外部分原因是因为没有足够已具备合适训练的人。”

  Ascher表示,JavaScript在Firefox中是默认自动打开,但在Thunderbird中没有。“如果为了减轻某些人利用从Firefox升级中得到的信息来试图攻击Thunderbird用户的风险的话,我们可以延迟Firefox升级的发布,直到Thunderbird已做好准备,但这将意味着我们让超过150万用户处于危险状态。所以我们尽可能早地推出Firefox的安全升级,再随后尽可能早地推出Thunderbird的安全升级。”

排行

  1. 远程管理Windows服务器实用5大技
  2. 傲盾加速器 带全国测速功能的加速
  3. 恢复上网时弹出的“连接到”对话
  4. 让迅雷下载变得更疯狂更容易
  5. 驱动精灵Beta4展示新特性
  6. Windows Mobile 6.1将于下周正式
  7. 暴破HTTP验证检测页面口令强度
  8. 极品系统垃圾清洁工具CCleaner
  9. AMD正式发布了两款全球首批三核处
  10. 瞒天过海 不用软件也能加密Word!
  11. 为系统安全,这些网络端口可以封
  12. 中文学习万能手 Dr.eye汉语易查
  13. Google电子表格新增翻译功能
  14. 用手机聊QQ到底如何收费
  15. 史上最强QQ申诉技巧 帮你找回被盗
  16. 世界上最“绿”的系统垃圾清理工
  1. 让迅雷下载变得更疯狂更容易
  2. 极品系统垃圾清洁工具CCleaner
  3. 百度 Hi公测体验申请
  4. 驱动精灵Beta4展示新特性
  5. Windows Mobile 6.1将于下周正式
  6. 让被删除的文件不能被恢复
  7. 安装软件出现乱码
  8. 提高Vista性能 移动虚拟内存文件
  9. 暴破HTTP验证检测页面口令强度
  10. 谷歌中国主页首次改版
  11. 系统满意度调查 Leopard超越Vist
  12. 远程管理Windows服务器实用5大技
  13. 傲盾加速器 带全国测速功能的加速
  14. 恢复上网时弹出的“连接到”对话
  15. 卡巴斯基最新版本8.0.0.307 Beta
  16. AMD正式发布了两款全球首批三核处
  1. 恢复上网时弹出的“连接到”对话
  2. 傲盾加速器 带全国测速功能的加速
  3. 远程管理Windows服务器实用5大技
  4. 让迅雷下载变得更疯狂更容易
  5. 驱动精灵Beta4展示新特性
  6. Windows Mobile 6.1将于下周正式
  7. 暴破HTTP验证检测页面口令强度
  8. 极品系统垃圾清洁工具CCleaner
  9. AMD正式发布了两款全球首批三核处
  10. 瞒天过海 不用软件也能加密Word!
  11. 为系统安全,这些网络端口可以封
  12. 中文学习万能手 Dr.eye汉语易查
  13. Google电子表格新增翻译功能
  14. 用手机聊QQ到底如何收费
  15. Windows桌面搜索4.0支持局域网PC
  16. Win2008存缺陷 波及Vista/XP/200

最近更新

  • 推荐阅读
  • 病毒漏洞《Mozilla补Firefox十处漏洞 半数"危急"》Mozilla补Firefox十处漏洞 半数"危急"
    关于我们 | 版权申明 | 广告服务 | 友情链接 | 网站地图 | 使用帮助 | ©2006-2008 TTADD.COM