首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 高度危险 新漏洞涉及几乎所有浏览器
· 微软宣布Vista捆绑浏览器命名为IE7+
· 近日木马变种泛滥 上网浏览要当心
· Yahoo即时通讯蠕虫安装伪造浏览器
· 雅虎通曝蠕虫威胁 利用流氓浏览器软件传播
· [图文] Vista图片收藏浏览:Photo Gallery
· Flash要和浏览器分家了
· [图文] Vista中的IE7+浏览器并不是最终名称?
· 三大浏览器软件都有缺陷 上网很危险
· 黑客可令IE崩溃:新浏览器隐患曝光
· [图文] 快下载:腾讯TT浏览3.0 正式版 SP03发布!
· IE浏览器将彻底从Windows剥离!
· [图文] Firefox浏览器2.0 Alpha1版发布
· [图文] Maxthon浏览器下载量正式突破五千万
· IE浏览器现严重安全漏洞 可导致黑客控制终端
· 继火狐浏览器后 首款开源播放软件面世
· 欺骗性安全漏洞攻击所有浏览器 IE幸免
· 浏览器工具条成为IT战争新战场
· 新版火狐浏览器有严重漏洞 攻击代码已现身
· [图文] 下一代浏览器 微软IE 7 Build 5299泄漏
浏览隐患暂无大碍,微软Mozilla皆不出补丁
作者:未知  来源:不详  发布时间:2006-6-14 16:20:54  发布人:admin

减小字体 增大字体

    安全研究人员表示,微软和Mozilla的浏览器都存在JavaScript隐患并有可能导致系统被控制的危险,但是微软和Mozilla都表示这一漏洞很难被利用,所以暂时不会采取行动。

  出于这样的原因,这两个公司都不会针对这一问题推出独立的补丁。而他们会在未来版本解决这个问题。它们表示,缺少用户的交互,这一漏洞很难被利用,所以暂时不会推出补丁。

  根据Secunia关于这一问题的安全公告透露,这个隐患存在于JavaScript的“OnKeyDown”事件中。公告中表示,这一隐患是由于设计的缺陷引起,当输入文本时,一个脚本可以取消特定的按键事件。这一设计缺陷可能会被利用,通过切换焦点并取消特定字符的“OnKeyPress”事件,黑客可以欺骗用户在上传文本框中输入文件名。这样就会令到用户机器上的一任意文件上传到恶意网站。然而,用户必须先输入某个文件名包含的字符。直道目前为止,还没有关于这一漏洞被利用的报告。

  安全研究人员表示,已经正式这个隐患存在于Firefox,Mozilla,Netscape和IE中,而Opera似乎不受影响。

  Secunia表示,关注这个问题的人,可以通过禁止对JavaScript的支持或者不要在不信任网站输入信息来避免感染。
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联