比預想嚴重:FireFox現影像處理漏洞
比預想嚴重:FireFox現影像處理漏洞[@more@]
研究人員表示,在Firefox 1.5.0.3中發現的新隱患可能會導致拒絕服務攻擊。這個漏洞由於瀏覽器處理影像標籤的方式引起的。SANS Internet Storm Center首先報導了這個問題,經過深入的研究發現這漏洞會被惡意的利用。
人們開始以為這個漏洞不會被利用,因為帶有超連結的“圖片”被開啟時會呼叫Media Player來播放字尾為“.wav”格式的檔案。然而,現在研究人員表示,這個漏洞聯合java script就能夠開啟郵件客戶端並透過“mailto:”命令開啟多個視窗。
研究人員表示,這樣的話,最終系統就會停止響應。據某個Web Log表示,這是一個概念驗證程式碼,更壞的是img xsrc=的標籤可以被用來開啟幾乎任何東西。
myITforum.com的Chris Mosby提供了幾個避免這個漏洞被利用的建議。其中一個可行的方法是,關閉Firefox中的郵件自動啟動。他還補充道,使用者應該禁用java script或同時遮蔽“mailto:”。
目前Mozilla還沒有就這件事做出評論。
人們開始以為這個漏洞不會被利用,因為帶有超連結的“圖片”被開啟時會呼叫Media Player來播放字尾為“.wav”格式的檔案。然而,現在研究人員表示,這個漏洞聯合java script就能夠開啟郵件客戶端並透過“mailto:”命令開啟多個視窗。
研究人員表示,這樣的話,最終系統就會停止響應。據某個Web Log表示,這是一個概念驗證程式碼,更壞的是img xsrc=的標籤可以被用來開啟幾乎任何東西。
myITforum.com的Chris Mosby提供了幾個避免這個漏洞被利用的建議。其中一個可行的方法是,關閉Firefox中的郵件自動啟動。他還補充道,使用者應該禁用java script或同時遮蔽“mailto:”。
目前Mozilla還沒有就這件事做出評論。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10901326/viewspace-965805/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 影像預處理
- 影像預處理方法
- Firefox 出現嚴重安全漏洞,建議所有使用者儘快更新Firefox
- IE不安全Mozilla不保險 駭客曝Firefox嚴重漏洞(轉)Firefox
- 影像預處理包括哪些東東?
- split用法與影像預處理
- 醫學影像預處理之裁減
- 醫學影像預處理之標註
- Firefox被曝嚴重漏洞:搜尋並上傳本地使用者敏感檔案Firefox
- 投資安全比處理漏洞更重要
- Firefox推出Java漏洞預防措施FirefoxJava
- 影像處理--影像特效特效
- 計算機史上最嚴重漏洞被公開,風險等級嚴重計算機
- webgl 影像處理2---影像畫素處理Web
- 思科IP電話存嚴重RCE漏洞!
- 谷歌稱macOS核心存在“嚴重”漏洞谷歌Mac
- Rails框架再爆嚴重安全漏洞AI框架
- “百度系”APP存嚴重漏洞?APP
- Paddle Lite新增ARM端影像預處理庫
- 珊瑚色 影像後期處理Lightroom預設OOM
- Python影像處理丨5種影像處理特效Python特效
- 影像的灰度變換——影像旋轉、影像的反色處理、對比度拉伸
- Python 影像處理 OpenCV (6):影像的閾值處理PythonOpenCV
- Python 影像處理 OpenCV (7):影像平滑(濾波)處理PythonOpenCV
- 數字影像處理實驗之對比度拉伸
- 計算機視覺 の1. 影像預處理計算機視覺
- 伺服器出現漏洞如何處理伺服器
- MATLAB影像處理imadjust()函式調節影像的對比度示例Matlab函式
- 【影像處理】基於OpenCV實現影像直方圖的原理OpenCV直方圖
- 調查:蘋果iOS遊戲盜版現象遠比想象嚴重蘋果iOS遊戲
- 前端影像處理指南前端
- 影像處理_切邊
- 影像輪廓處理
- 紅外影像處理
- 影像處理案例03
- OpenCV(影像NaN處理)OpenCVNaN
- Airfinity:新冠肺炎疫苗預定展現出嚴重貧富差距AI
- 記憶體安全週報第117期 | Firefox 107修補了有嚴重危害的漏洞記憶體Firefox