火狐被揭脚本漏洞 黑客可凭此控制用户电脑——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
火狐被揭脚本漏洞 黑客可凭此控制用户电脑

来源:eNet硅谷动力

  eNet硅谷动力消息据国外媒体报道,9月30日下午,在美国加州举行的ToorCon黑客大会上,两名黑客(安全专家)在发言时揭发了火狐浏览器中有关t脚本处理的一个致命漏洞。这让Mozilla公司非常不快,参加会议的一名火狐工程师走上讲台,“怂恿”他们去拿每个漏洞500美元的奖金,但遭到拒绝。

  这两名安全专家一个名叫斯皮格尔莫科,另外一个叫安德鲁。两人在会上宣布,他们已经掌握了火狐浏览器大约三十多个尚未打补丁的漏洞,但他们不会公开,直到火狐发布补丁。

  两人称,其中一个致命漏洞和火狐浏览器处理t脚本程序有关,这个漏洞存在于Windows、MacOSX和Linux版本的火狐中。据称,黑客可以编写恶意的客户端t脚本,从而引发用户电脑出现堆栈溢出错误。水平高的黑客可以控制用户的电脑。

  两人在会上发布的演示稿中甚至公开了利用此漏洞所需的一小段代码。斯皮格尔莫科表示,这个漏洞“是无法通过补丁解决的”。

  火狐方面对此次披露做出了反应。Mozilla公司的新任安全女总监斯奈德在观看了大会发言视频之后表示,t的问题可能构成一个真实的漏洞。斯奈德说:“他们所描述的似乎是一个旧的攻击的演化版本,我们将会进行研究。”此外,斯奈德也对于这些黑客在公开场合公布漏洞表示了不满,她认为他们公布的信息足以让真正的黑客加以利用,而将火狐用户置于风险之下。斯奈德还补充说,由于漏洞和t有关,修补需要比一般更长的时间。

  有意思的是,Mozilla公司的一名安全工程师当天也参加了这次大会。此人走上讲台,劝说两位黑客不要公开披露。这位名叫卢德曼的Mozilla员工说:“我希望你们改变主意,向我们报告这些漏洞,领取每个漏洞五百美元的赏金,而不是让这些漏洞被黑客利用来构建僵尸网络。”两名专家对此建议大笑不止,但加以拒绝,其中的安德鲁表示,他们的举动对于互联网安全有益,并不会被黑客利用。

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

火狐创始人贝克:已占据印尼70%浏览器市场
75%下载火狐者并不使用 Mozilla被敲响警钟
微软首次称火狐浏览器是Windows竞争对手
Mozilla年底前将推出免费移动火狐浏览器
火狐在中小型企业市场继续拉近与IE之间差距
PC拉动苹果浏览器市场份额攀升 火狐下降
火狐浏览器新爆安全漏洞 安全升级被迫延迟
火狐下载量突破3亿人次 市场占有率略有下滑
火狐开发人员称Google在重蹈微软霸权主义
火狐3明年年底上市 抛弃98内核Windows系统
火狐曝安全漏洞 密码自动管理器应暂停使用
Mozilla升级海猴 火狐雷鸟网页囊括WEB2.0产品
火狐2.0首日下载量达200万 风头盖过IE7
Mozilla反驳火狐2漏洞说 称该版最稳定安全
火狐2.0 RC2版发布 最终产品10月24日露面
火狐市占率升至12.5% 继续蚕食IE市场份额
火狐2.0 RC1版已发布 最终版十月底推出
火狐浏览器2.0正式版本将于10月24日上市
火狐2.0测试版2发布 正式版有望如期推出
微软与火狐走向合作 共同开发Vista版Firefox
火狐在美市占率上升到15%
火狐市场占有率达12.93%
火狐浏览器2.0版新增反钓鱼功能
火狐推第二个测试版本 增加Places查找功能