Go to top

Trang chủ  » Thiết kế website giá rẻ

Firefox phát sinh lỗ hổng nghiêm trọng

Hai lỗ hổng nghiêm trọng vừa được phát hiện trong trình duyệt Firefox, có thể cho phép tin tặc thực hiện kiểu tấn công "cross-site" và đột nhập vào máy tính nạn nhân.

Cụ thể, hai lỗ hổng được hãng bảo mật Secunia mô tả sơ lược như sau:

1. Sự cố phát sinh do đường URL JavaScript "IFRAME" không được bảo vệ an toàn khi được thực thi trong danh sách lưu trữ của một đường URL khác. Sai sót này có thể bị lợi dụng để thực thi mã script và HTML nhị phân.

2. Kết quả đầu vào khi chuyển tới thông số "IconURL" (trong "InstallTrigger.install()") đã không được xác nhận chính xác trước khi sử dụng. Tin tặc có thể khai thác sai sót này để thực thi mã JavaScript nhị phân phục vụ cho kiểu tấn công "chiếm quyền leo thang" thông qua một đường URL JavaScript được thiết kế đặc biệt.

Lỗ hổng được xác nhận ảnh hưởng tới phiên bản Firefox 1.0.3. Các phiên bản khác cũng có thể bị tác động.

Chú ý: Kết hợp lỗ hổng 1 và 2 sẽ cho phép tin tặc thực thi mã nhị phân trên máy tính nạn nhân. Ngoài ra, cũng cần biết rằng, công cụ khai thác lỗ hổng này đã được công khai trên mạng Internet.

Giải pháp: Vô hiệu hoá chức năng JavaScript trong trình duyệt Firefox.

Các tin tức khác:

MCSE 2152: Configuring Multiple Languages - Cấu hình nhiều ngôn ngữ

Hacker tích cực khai thác lỗi ở công cụ bảo mật

Đến với “net” để thay đổi bản thân

Singapore tiết lộ dự luật chống thư rác

Top 10 phần mềm ứng dụng do CNet bình chọn

Vietnam chính thức phát sóng truyền hình số mặt đất

Sun chần chừ nguồn mở hoá Java

Website triển lãm nghệ thuật số

Oracle Việt Nam tổng kết một năm hoạt động

Nhạc số - Nhìn từ góc kinh doanh

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone