IE不安全Mozilla不保險 駭客曝Firefox嚴重漏洞(轉)
IE不安全Mozilla不保險 駭客曝Firefox嚴重漏洞(轉)[@more@]CNET科技資訊網10月2日國際報導 兩名電腦駭客30日宣稱,開放原始碼Firefox瀏覽器處理java script的方式有一項嚴重漏洞。
Mischa Spiegelmock和Andrew Wbeelsoi在ToorCon駭客會議上表示,攻擊者只要製作一個內含若干惡意java script原始碼的網頁,便可透過Firefox控制遠端電腦。該漏洞影響Windows、蘋果Mac OS X和Linux各版的Firefox。
在部落格公司SixApart擔任正職的Spiegelmock表示:“大家都知道,IE不怎麼安全,但Firefox也非常不保險。”他詳細說明該漏洞,展示相關攻擊碼的各個重要部分。
問題主要出在Firefox執行java script指令語言的方式。Spiegelmock表示,尤其是有不同的程式編寫技巧能造成stack overflow錯誤。他說,Firefox的執行是“一團混亂…根本不可能修補”。
看過當天會場的錄影後,Mozilla安全主管Window Snyder承認,java script問題是個真正的弱點。她說:“他們所說的可能是一種舊型攻擊的變種,我們會進行一些調查。”
Snyder不樂見這麼明顯的威脅在會議上大肆曝光,她說:“看來他們擁有足夠的資訊讓攻擊者複製。我認為這是不幸的,因為使用者會陷入危險,而那似乎是他們的目的。”
另一方面,他們的說明或許也給Mozilla足夠的資訊修補該漏洞。然而,由於問題出在java script,解決方法可能比一般性的修補困難。
Snyder說:“如果問題出在java script虛擬器,就無法很快解決。”兩名駭客宣稱他們知道約30個Firefox漏洞,但不打算公佈。
參加該會議的Mozilla安全職員Jesse Ruderman,曾嘗試上臺說服兩名駭客以負責任的方式揭露安全漏洞,也就是透過Mozilla的抓錯獎金計劃,而非惡意地幫助疆屍網路的建立。
Ruderman說:“我真心希望你們改變主意,把漏洞通報我們然後領取500美元獎金,而不是用它們建立疆屍網路。”
兩名駭客對這種笑置之,Wbeelsoi說:“這是一把雙面刃,但我們所做的對整個網路有更大的好處,我們要為黑帽建立通訊網路。”
Mischa Spiegelmock和Andrew Wbeelsoi在ToorCon駭客會議上表示,攻擊者只要製作一個內含若干惡意java script原始碼的網頁,便可透過Firefox控制遠端電腦。該漏洞影響Windows、蘋果Mac OS X和Linux各版的Firefox。
在部落格公司SixApart擔任正職的Spiegelmock表示:“大家都知道,IE不怎麼安全,但Firefox也非常不保險。”他詳細說明該漏洞,展示相關攻擊碼的各個重要部分。
問題主要出在Firefox執行java script指令語言的方式。Spiegelmock表示,尤其是有不同的程式編寫技巧能造成stack overflow錯誤。他說,Firefox的執行是“一團混亂…根本不可能修補”。
看過當天會場的錄影後,Mozilla安全主管Window Snyder承認,java script問題是個真正的弱點。她說:“他們所說的可能是一種舊型攻擊的變種,我們會進行一些調查。”
Snyder不樂見這麼明顯的威脅在會議上大肆曝光,她說:“看來他們擁有足夠的資訊讓攻擊者複製。我認為這是不幸的,因為使用者會陷入危險,而那似乎是他們的目的。”
另一方面,他們的說明或許也給Mozilla足夠的資訊修補該漏洞。然而,由於問題出在java script,解決方法可能比一般性的修補困難。
Snyder說:“如果問題出在java script虛擬器,就無法很快解決。”兩名駭客宣稱他們知道約30個Firefox漏洞,但不打算公佈。
參加該會議的Mozilla安全職員Jesse Ruderman,曾嘗試上臺說服兩名駭客以負責任的方式揭露安全漏洞,也就是透過Mozilla的抓錯獎金計劃,而非惡意地幫助疆屍網路的建立。
Ruderman說:“我真心希望你們改變主意,把漏洞通報我們然後領取500美元獎金,而不是用它們建立疆屍網路。”
兩名駭客對這種笑置之,Wbeelsoi說:“這是一把雙面刃,但我們所做的對整個網路有更大的好處,我們要為黑帽建立通訊網路。”
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-959667/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 蘋果曝嚴重漏洞衝上熱搜第一,駭客或可完全接管裝置蘋果
- Firefox被曝嚴重漏洞:搜尋並上傳本地使用者敏感檔案Firefox
- 比預想嚴重:FireFox現影像處理漏洞Firefox
- OpenLiteSpeed Web 伺服器被曝多個嚴重性漏洞Web伺服器
- 複製和貼上的js程式碼 for IE/FireFox/mozilla/ns(轉)JSFirefox
- 蘋果iOS再曝嚴重問題 2.5萬應用程式存在漏洞蘋果iOS
- 蘋果iOS 8再曝嚴重漏洞 可導致ios裝置無限重啟蘋果iOS
- iPhone曝嚴重漏洞,使用者接聽FaceTime前或被“監聽”!iPhone
- 北電路由器曝安全漏洞 賽門鐵克稱十分嚴重路由器
- 雅虎Messenger曝高危漏洞 駭客可控制系統Messenger
- iOS 8.3正式版曝嚴重漏洞:App Store無法使用指紋識別iOSAPP
- Mozilla Firefox 2.0 Alpha1 for Linux(轉)FirefoxLinux
- Windows系統曝新漏洞 微軟稱正被俄駭客利用Windows微軟
- Firefox 出現嚴重安全漏洞,建議所有使用者儘快更新Firefox
- 嚴重的ThroughTek SDK漏洞可讓駭客監視數百萬個物聯網裝置
- NVIDIA Linux顯示卡驅動中存在嚴重漏洞(轉)Linux
- WinRAR被曝存嚴重程式碼執行漏洞 19年影響5億使用者!
- 5G網路被曝存在嚴重漏洞 手機號碼等資訊容易洩露
- 計算機史上最嚴重漏洞被公開,風險等級嚴重計算機
- Mozilla Firefox 1.5.0.1 for Linux 簡體中文版(轉)FirefoxLinux
- Mozilla Firefox 1.5.0.1 for Linux 繁體中文版(轉)FirefoxLinux
- 詳訊:微軟承認Outlook中存在嚴重安全漏洞 (轉)微軟
- 思科IP電話存嚴重RCE漏洞!
- 谷歌稱macOS核心存在“嚴重”漏洞谷歌Mac
- Rails框架再爆嚴重安全漏洞AI框架
- “百度系”APP存嚴重漏洞?APP
- Firefox 2.0尚在待字閨中 Mozilla徵集3.0功能(轉)Firefox
- Mozilla Firefox 24.0 Beta 5 釋出Firefox
- Mozilla Firefox 8新功能搶先看Firefox
- Firefox拿什麼和IE賭明天(轉)Firefox
- Ms IE VS FirefoxFirefox
- 曝出 CPU 嚴重設計缺陷後,Intel 如坐鍼氈Intel
- 剛發補丁又曝漏洞IE瀏覽器迎來“倒春寒”瀏覽器
- 記憶體安全週報第117期 | Firefox 107修補了有嚴重危害的漏洞記憶體Firefox
- TP-Link路由器被曝嚴重漏洞,遠端攻擊者無需密碼即可登入路由器密碼
- CSS相容IE6,IE7,FireFoxCSSFirefox
- 不尋常的 1 月更新:NSA 首次向微軟報告 Windows 的嚴重安全漏洞微軟Windows
- 嚴防死守--IE瀏覽器防黑策略(轉)瀏覽器