火狐攻击代码现身 Mozilla拟下周升级解决

因第三方研究人员提前公开火狐浏览器的安全漏洞及攻击代码,Mozilla将发布火狐3.0.8版本以修复这些问题。此漏洞可能使攻击者在用户电脑上安装未授权软件。

北京时间3月26日消息,据国外媒体报道,火狐(Firefox)浏览器开发商Mozilla开发人员周三表示,由于一名外部安全研究人员提前在互联网上公布了一段针对火狐漏洞的攻击代码,Mozilla将于下周某个时间发布火狐3的升级版,即由目前的3.0.7版升至3.0.8版。

据悉,第三方安全研究人员吉多·兰迪(Guido Landi)周三在数家网站上公布了火狐3浏览器存在的数个漏洞,并发布了相应攻击代码,迫使火狐开发人员紧急开发出相应补丁程序。Mozilla称,利用这些安全漏洞,网络攻击者可在用户机器上运行未经授权的软件。

Mozilla安全工程主管卢卡斯·亚当斯基(Lucas Adamski)表示,Mozilla开发人员已经为上述最新漏洞开发出了补丁程序。如果进展顺利,Mozilla将于下周某个时间发布火狐3.0.8版。亚当斯基称,最新曝光漏洞的危害级别为“危急”。据悉,兰迪所曝光火狐漏洞可影响到Windows、Mac OS和Linux操作系统的用户。

根据行业惯例,如果第三方安全研究人员发现了某款产品存在安全漏洞,一般会事先通知相应软件开发商,在相应补丁程序发布后,漏洞发现者才会对外公布漏洞的详情。

在上周于加拿大温哥华市举行的2009年全球黑客大赛上,两名参赛者共发现了火狐、微软IE和苹果Safari浏览器存在的四个漏洞(Safari两个,IE和火狐各一个)。大赛主办方称,将把上述四个漏洞分别反馈给苹果、微软和Mozilla。在相应漏洞补丁发布之前,大会主办方和参赛者皆不得对外公布这些漏洞的详情。

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202673.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值