比預想嚴重:FireFox現影像處理漏洞
比預想嚴重:FireFox現影像處理漏洞[@more@]
研究人員表示,在Firefox 1.5.0.3中發現的新隱患可能會導致拒絕服務攻擊。這個漏洞由於瀏覽器處理影像標籤的方式引起的。SANS Internet Storm Center首先報導了這個問題,經過深入的研究發現這漏洞會被惡意的利用。
人們開始以為這個漏洞不會被利用,因為帶有超連結的“圖片”被開啟時會呼叫Media Player來播放字尾為“.wav”格式的檔案。然而,現在研究人員表示,這個漏洞聯合java script就能夠開啟郵件客戶端並透過“mailto:”命令開啟多個視窗。
研究人員表示,這樣的話,最終系統就會停止響應。據某個Web Log表示,這是一個概念驗證程式碼,更壞的是img xsrc=的標籤可以被用來開啟幾乎任何東西。
myITforum.com的Chris Mosby提供了幾個避免這個漏洞被利用的建議。其中一個可行的方法是,關閉Firefox中的郵件自動啟動。他還補充道,使用者應該禁用java script或同時遮蔽“mailto:”。
目前Mozilla還沒有就這件事做出評論。
人們開始以為這個漏洞不會被利用,因為帶有超連結的“圖片”被開啟時會呼叫Media Player來播放字尾為“.wav”格式的檔案。然而,現在研究人員表示,這個漏洞聯合java script就能夠開啟郵件客戶端並透過“mailto:”命令開啟多個視窗。
研究人員表示,這樣的話,最終系統就會停止響應。據某個Web Log表示,這是一個概念驗證程式碼,更壞的是img xsrc=的標籤可以被用來開啟幾乎任何東西。
myITforum.com的Chris Mosby提供了幾個避免這個漏洞被利用的建議。其中一個可行的方法是,關閉Firefox中的郵件自動啟動。他還補充道,使用者應該禁用java script或同時遮蔽“mailto:”。
目前Mozilla還沒有就這件事做出評論。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10901326/viewspace-965805/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 影像預處理
- Firefox 出現嚴重安全漏洞,建議所有使用者儘快更新Firefox
- 影像預處理方法
- split用法與影像預處理
- 影像預處理包括哪些東東?
- 醫學影像預處理之標註
- 醫學影像預處理之裁減
- 記憶體安全週報第117期 | Firefox 107修補了有嚴重危害的漏洞記憶體Firefox
- 影像處理--影像特效特效
- Paddle Lite新增ARM端影像預處理庫
- 珊瑚色 影像後期處理Lightroom預設OOM
- Python影像處理丨5種影像處理特效Python特效
- webgl 影像處理2---影像畫素處理Web
- MATLAB影像處理imadjust()函式調節影像的對比度示例Matlab函式
- Python 影像處理 OpenCV (6):影像的閾值處理PythonOpenCV
- Python 影像處理 OpenCV (7):影像平滑(濾波)處理PythonOpenCV
- 【漏洞預警】AXIS大量攝像頭產品多個連環漏洞利用,影響嚴重
- 計算機史上最嚴重漏洞被公開,風險等級嚴重計算機
- 思科IP電話存嚴重RCE漏洞!
- 谷歌稱macOS核心存在“嚴重”漏洞谷歌Mac
- 數字影像處理實驗之對比度拉伸
- win10 firefox播放影片卡解決方法_win10 firefox看影片卡頓現象嚴重怎麼辦Win10Firefox
- 伺服器出現漏洞如何處理伺服器
- 超全Python影像處理講解(多圖預警)Python
- 計算機視覺 の1. 影像預處理計算機視覺
- win10 firefox播放視訊卡解決方法_win10 firefox看視訊卡頓現象嚴重怎麼辦Win10Firefox
- 【影像處理】基於OpenCV實現影像直方圖的原理OpenCV直方圖
- 影像處理_切邊
- 前端影像處理指南前端
- OpenCV(影像NaN處理)OpenCVNaN
- 影像處理案例03
- 影像輪廓處理
- 【影像處理知識複習】03對比度線性拉伸matlab,C++實現MatlabC++
- 影像處理的實現與應用(Elixir 版)
- 影像處理的實現與應用(TypeScript 版)TypeScript
- 影像處理的實現與應用(PHP 版)PHP
- 影像處理的實現與應用(Ruby 版)
- 影像處理的實現與應用(Swift 版)Swift
- Java的Fastjson庫爆高嚴重性RCE漏洞JavaASTJSON