飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1977|回复: 0

Mozilla FireFox 更新 修复Safari协同“地毯式轰炸”漏洞

[复制链接]

该用户从未签到

发表于 2008-7-18 11:06:13 | 显示全部楼层 |阅读模式
这一漏洞由安全人员Billy RiOS发现,这种漏洞有些奇怪,它需要苹果Safari的帮助才能够实现,因此将其称为“地毯式轰炸”漏洞,这是因为两个或者数个浏览器的漏洞合起来才能完成入侵,其中还包括IE.
Rios没有公布攻击代码,但向Mozilla提供了一些漏洞信息,Mozilla当即表示将修正这一由Safari带来的问题.由于详细资料没有披露,因此我们也无从了解这个漏洞的原因.
但第二个漏洞却是比较明显的,CSSValue中有一个数据结构的缺陷,可以导致浏览器崩溃并运行恶意代码.
Mozilla Firefox 3.0.1
ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/3.0.1/win32/zh-CN/Firefox%20Setup%203.0.1.exe
ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/3.0.1/win32/en-US/Firefox%20Setup%203.0.1.exe
Mozilla Firefox 2.0.0.16
ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/2.0.0.16/win32/zh-CN/Firefox%20Setup%202.0.0.16.exe
ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/2.0.0.16/win32/en-US/Firefox%20Setup%202.0.0.16.exe
PYG19周年生日快乐!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表