發新話題
打印

唔 FX 2.0.0.2 的漏洞...

唔 FX 2.0.0.2 的漏洞...

話說才剛發佈沒多久的 2.0.0.2 版有漏洞被抓出來了 @_@
詳情請看這裡
引用:
Firefox 安全漏洞 (Unload 功能)
Mozilla 才剛發布 Firefox 2.0.0.2 版本,Firefox 又被找到一個安全漏洞,原因是 Firefox 不當的處理 JavaScript Unload 功能。此漏洞可能導致記憶體損毀 (Memory Corruption),以致於允許攻擊者未經授權可以在受害者系統執行任意程式碼。

影響:如果使用者瀏覽含有此惡意程式碼的網頁或電子郵件,攻擊者就有機會控制你的系統。

解決方案:在 Mozilla 尚未提供修補程式以前,最好將執行 JavaScript 的功能關閉。

至於如何設定,可以參考 Securing Your Web Browser

至於詳細的資訊,請參考:

Mozilla Firefox fails to properly handle JavaScript onUnload events

Bug 371321 – memory corruption when onUnload is mixed with document.write()s
[ 本帖最後由 飛影•忌子 於 2007-2-25 20:44 編輯 ]

TOP

實在是防不勝防…………
歡迎瀏覽我的Blog

TOP

不會吧我一直最信任的ff竟然;asfe:

TOP

漏洞是難免的,之前就有某位駭客說FF需要完全重寫它的JavaScript,不然一樣會有更多漏洞出現;asfe: !

Robert La Follette版權所有.

TOP

可可......是....
關掉JavaScript之後好麻煩喔
回覆時的表情就沒法子用(表情ex:;asfe: )
還有一些東西不能看      迷:他指的是yahoo的廣告 不重要拉

TOP

發新話題