网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > 黑客新闻 > 光标漏洞面前的平等 Firefox也受攻击  

光标漏洞面前的平等 Firefox也受攻击

2007-05-19  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

Mozilla公司的Firefox2.0也容易受到那些利用Windows动态光标漏洞的黑客们的攻击。所以该公司昨天督促微软迅速赶制出临时应急的补丁包。


Determina的漏洞研究员Alexander Sotirov去年12月发现了ANI漏洞,并在上个月末的时候通知了微软。昨天他发表了一份演示,展示如何利用ANI漏洞来诱使Firefox用户访问恶意站点,并劫持计算机。


Sotirov在演示过程中说,“这表明Firefox处理.ani文件的时候用的同样是微软的ANI组件,那么它同样可能受到跟针对IE的攻击很类似的攻击。”


他展示了在使用Vista的计算机上IE7和Firefox2.0如何能被利用ANI进行的攻击所危害。他使用了去年12月自行制作的ANI攻击来进行演示,该演示也曾提供给微软的安全小组作为参考。


在针对IE7的攻击中,攻击者能够访问系统中的所有文件,但是由于Vista默认的IE保护模式,Sotirov说“我们不能更改任何系统文件。”
网管bitscn_com



Vista版的IE是以低权限模式运行的——微软称其为“保护模式”——该模式禁止对除一个临时文件夹之外的任何文件的硬盘写入操作。


而在针对Firefox2.0的相同攻击中,Sotirov可以访问所有的PC硬盘分区。“由于Firefox没有跟IE的保护模式类似的低权限模式,我们还可以覆盖文件,”他说。


一些第三方安全软件供应商声称Firefox2.0不会受到攻击。例如,赛门铁克在给DeepSight用户的威胁预警中称,“Mozilla的Firefox不受该漏洞的影响。”


但Sotirov说,其实并非如此。“产生分歧的原因是,针对Firefox的攻击目前还没有公开。因此,某种意义上说,由于没有在野的针对Firefox攻击,因此Firefox相对比较安全。但是,人们应当注意,攻击者们可能已经找到了攻击Firefox的方法了。”

网管下载dl.bitscn.com




Mozilla并没有对此事作出任何评论,也没有确认Firefox也会受到攻击。


到目前为止,Mozilla已经发布了10项Firefox补丁包。


TAGs   攻击   平等   面前   漏洞   Firefox   模式   没有   Sotirov   ANI      
 上一篇:电脑病毒日益猖獗 杀毒软件市场格外红火   下一篇:微软补丁刚发 Office零日漏洞又来添乱
光标漏洞面前的平等 Firefox也受攻击 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: