安全机构Secunia发布了最新的预警,他们宣称发现了Mozilla FireFox 2.0中的"高危险性"漏洞,问题出在一个特别的URI handler中,虽然Internet Explorer是引发问题的诱因,但FireFox无疑是罪魁祸首.
根据Secunia的报告内容,Firefox注册了"firefoxurl://"的URI handler,这里面存在的问题将被允许执行任意命令和参数,这意味着用户在利用IE访问一个特别设计过的恶意站点时将会自动调用FireFox,并执行他们所希望执行的程序.
查看:Firefox "firefoxurl" URI Handler Registration Vulnerability
http://secunia.com/advisories/25984/
关注天下网吧微信,了解网吧网咖经营管理,安装维护: