|
FireFox 腳本漏洞 可偷竊Google帳戶
|
來(lái)源:中關(guān)村在線 2007-11-14 17:26:49
|
Mozilla firefox是一款流行的開(kāi)源Web瀏覽器.jar:協(xié)議用于從ZIP壓縮文件中解壓內(nèi)容,基于Mozilla的瀏覽器支持jar:[url]![/path/to/file.ext]形式的jar: URI. Firefox中的jar:協(xié)議處理器沒(méi)有正確地驗(yàn)證文檔的MIME類(lèi)型內(nèi)容,如果攻擊者能夠向站點(diǎn)上傳某些.zip、.png、.doc、.odt、.txt等文件的話,則用戶訪問(wèn)了惡意站點(diǎn)就會(huì)導(dǎo)致跨站腳本攻擊. 目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本. 據(jù)了解已經(jīng)有利用該漏洞偷竊Google帳戶信息的惡意站點(diǎn)出現(xiàn),請(qǐng)各位擁有Adsense的FireFox用戶們務(wù)必注意自己的賬戶情況.
|