股票杠杆是什么意思-股票配资公司需要什么资质-【东方资本】,杠杆模拟软件下载安装,东方财富新闻资讯在哪里看,今日热搜股票排行榜最新

正在閱讀:跨瀏覽器的漏洞惡化 暫無攻擊事件發生跨瀏覽器的漏洞惡化 暫無攻擊事件發生

2007-07-18 09:34 出處:PConline 作者:BlackWing 責任編輯:zhonghongfei

 

  據研究人員透露,允許攻擊者通過IE啟動Firefox來劫持電腦的瀏覽器漏洞也會影響到其它應用程序。

  安全研究人員Nate McFeters,Billy Rios和Raghav Dube已經揭露了相關信息并正在開發針對Trillian類似隱患的利用代碼。

  像針對Firefox的攻擊一樣,Trillian的漏洞也是跟URI功能有關,攻擊者把URI作為攻擊的切入點。與通過URL訪問某個網頁的方式相似,在用戶的系統中,瀏覽器通過URI也可以運行第三方的應用程序。

  當用戶瀏覽了某些特別修改過的網頁后,應用程序就會自動啟動并且同時運行攻擊代碼,結果會導致應用程序崩潰和代碼的執行。攻擊者還可以利用這個漏洞遠程地在用戶系統中安裝惡意軟件。

  這幾位研究人員聲稱,雖然這個攻擊只會影響到AIM客戶端,但是任何允許URI訪問的應用程序都有可能受到類似攻擊。他們建議開發人員禁用應用程序中不必要的URI相關功能。

  微軟發言人表示目前正在調查事件,所幸暫時還沒收到有針對這個隱患的攻擊事件。

302 Found

302 Found


Powered by Tengine
tengine
302 Found

302 Found


Powered by Tengine
tengine