Firefox 3.5.1再报安全漏洞 官方否认
  • Alright
  • 2009年07月21日 15:01
  • 0

Firefox 3.5.1的发布修复了多个重大安全漏洞,但事隔几天之后,Firefox又被发现了新的漏洞。

据IBM安全研究小组确认,Firefox浏览器存在超长Unicode字符串漏洞,某些字符串可以导致Firefox浏览器崩溃。

此漏洞被IBM安全小组认定为低威胁级别漏洞,远程攻击者可能会通过发送超长unicode字符串的方法,让缓冲区溢出并导致应用程序崩溃。验证此漏洞的代码已经被公开,截止7月20日官方还未提供修复补丁。安全人员的建议是,在补丁发布之前禁用Javascript功能。

但Mozilla官方发布声明称:IBM的报告是不正确的,经Mozilla内部测试的结果是,此漏洞无法被恶意软件制作人员利用。

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0