新版Firefox又出现漏洞 可泄漏用户敏感信息
发布时间: 2009-09-23 丨 阅读次数: 9737
据丹麦安全公司Secunia称,Mozilla基金会的开源软件浏览器Firefox和Mozilla的JavaScript引擎存在安全漏洞,容易使网络用户受到攻击。黑客可以利用这个安全漏洞获取用户计算机当前内存中存储的信息(而不是存储在硬盘中的信息)。
据Mozilla基金会称,使用JavaScript脚本引擎中的“lambda”替代法可在运行JavaScript字符串结束之后暴露出一些专用的内存空间。利用这个安全漏洞可以获得内存中敏感的信息。
最新的Firefox 1.0.2版和Mozilla 1.7.6版软件已经证实存在这个安全漏洞。目前,还没有修复这个安全漏洞的补丁。不过,开发人员正在研制这种补丁。
Secunia安全公司建议用户暂时关闭这些浏览器软件中支持JavaScript的功能。Secunia把这些安全漏洞评级为“中等严重”的安全漏洞。
Secunia制作了一个测试程序,Firefox和Mozilla的用户可以进行测试,以便验证是否存在安全漏洞。
据Mozilla基金会称,使用JavaScript脚本引擎中的“lambda”替代法可在运行JavaScript字符串结束之后暴露出一些专用的内存空间。利用这个安全漏洞可以获得内存中敏感的信息。
最新的Firefox 1.0.2版和Mozilla 1.7.6版软件已经证实存在这个安全漏洞。目前,还没有修复这个安全漏洞的补丁。不过,开发人员正在研制这种补丁。
Secunia安全公司建议用户暂时关闭这些浏览器软件中支持JavaScript的功能。Secunia把这些安全漏洞评级为“中等严重”的安全漏洞。
Secunia制作了一个测试程序,Firefox和Mozilla的用户可以进行测试,以便验证是否存在安全漏洞。