多款瀏覽器爆出超高危漏洞!!

字體: | 打印

安全研究人員Jeremiah Grossman與Robert Hansen發現了一個重大安全性問題
這個問題幾乎影響了這個世界上所有的網頁瀏覽器!

包括最新的Safari 4、IE8、Firefox 3.1等都有這個問題!
而且這個問題非常嚴重!嚴重到不是短時間就可以或是就知道怎麼改善的!

這個漏洞其實存在已久,問題是由於瀏覽器運作原理中存在缺陷
使得有心人士可以在惡意網站中於用戶不知情的情況下進行任意的網路連結
由於這個缺陷不是由Script造成,所以關閉JS並沒有起到防範的作用..
除非你只用文字模式的瀏覽器,才可以避免被這樣的手法攻擊!

甚至連Adobe也都受到這個漏洞的威脅!
這個問題不是那麼好修正,目前沒有關於這個漏洞的任何修補行程上的資料


以上文章轉貼自Lawliet's blog

我也來說兩句 查看全部評論 相關評論

  • megakotaro (2008-9-26 20:21:17)

    Firefox 3.1有問題,那麼3.2呢
    在你的blog裡也有說到firefox修正了多重安全性漏洞,是這個嗎
  • ㄚ一 (2008-9-26 20:24:06)

    沒有Firefox 3.2
    這次的更新也沒有更新這個
    這個漏洞不是想修正就可以馬上好的
  • 羽白 (2008-9-26 20:39:51)

    "瀏覽器運作原理中存在缺陷"  這樣的話要修改將會是大工程,不知道有什麼應對措失,這下子這幾個最新的遊覽器大概要再觀察觀察了。
  • 小艾 (2008-9-26 20:50:15)

    那麼Google的自家瀏覽器呢?
    有這個漏洞嗎?
  • ㄚ一 (2008-9-26 20:53:41)

    修正之前全部都有這個漏洞
  • 天氣預報 (2008-9-26 20:57:35)

    各家廠商都知道嗎??
  • integear (2008-9-26 21:23:52)

    越動用到基礎原理的,越難修改 .

    除非改寫長久以來的原理 .