数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
黑客撤回FireFox'无法修复'漏洞说法

cnet 2006-10-05 17:31:03

上周六(30日),Mischa Spiegelmock与Andrew Wbeelsoi在圣地亚哥举行的ToorCon会议中表示,Firefox处理JavaScript的方式有严重瑕疵,攻击者只要制作内含恶意 JavaScript源代码的网页,就能挟持受害主机.他们也展示部分的攻击程序.

但Spiegelmock决定撤回之前的说法.在发给Firefox开发协调单位Mozilla的声明中,Spiegelmock说会中展示的攻击程序无法完全损害使用该浏览器的电脑.

他的声明公布在Mozilla网站,当中写道:“除了当机和占据系统资源外,我从未成功地让这组程序造成任何伤害,而我绝对没有用它去挟持任何人的电脑,和执行强制程序代码.”

Spiegelmock表示:“我们发布的主要目的是好玩,我向所有相关的人道歉,希望我已经尽可能地澄清每件事.”至于他们宣称还知道30个尚未修补的Firefox漏洞,Spiegelmock完全推给另一位黑客Wbeelsoi:“我没有未揭露的Firefox漏洞,和我一起发言的人这么说,而我真的不知道他到底有没有.”记者尚未联系到Wbeelsoi.

Mozilla安全负责人Window Snyder 3日表示,他们在ToorCon的发言引起Firefox开发社区骚动,大家利用整个周末调查这个问题.Mozilla的错误追踪网站展示出若干证据.

她说:“此刻Mischa正与我们合作,我们很欣慰他决定加入我们,但我们很失望有这么多人为此忙乱.这是一次昂贵的行动,有鉴于投入的资源,和许多牺牲周末家庭时间的人.”

Snyder说,根据Spiegelmock提供的信息,这个问题仍可能是个严重瑕疵,但目前看来像是无害的当机她表示:“我们有一个潜在问题,但目前,基本上还是可靠度的问题.我们还无法证明源代码执行.”

Spiegelmock在声明中写道,这次的发布包括“一个之前已知的Firefox漏洞.”然而Snyder说,这两个问题只是类似,但不一样.

她说:“他们发布的是潜在的漏洞.每次碰到当机你都需要完整地调查,以评估是否有任何安全上的影响.我们尚未排除所有选项,所以我们会继续调查…Firefox使用者应该保持谨慎,且不要忽略任何事.”

另一位安全专家表示,这个问题只会造成Firefox当机.抓错专家Tom Ferris表示:“他们发布的只是一个内存不足当机错误,不是安全漏洞.显然地,这两个人只想吓吓媒体和ToorCon的与会者.”

Snyder不确定Mozilla是否会就此单独发布修补程序,或在未来的版本处理.她说:“现在还不确定,这还需要进一步调查.”

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • 苹果升级Mac OS X系统 修复15个安全漏洞
  • 苹果修复高危漏洞
  • 上半年浏览器漏洞上升 ‘火狐’修复速度最快
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 刻盘看片全招呼!暑期光存储市场全导购 [0]
  • 品味急速快感:高速DVD刻录机导购 [0]
  • 03.28预警:通过可移动磁盘传播的蠕虫病毒 [0]
  • 04.22预警:攻击指定页面IP地址及端口的病 [0]
  • Linux操作系统下目录切换的技巧总结 [0]
  • 宽带到底有多快?揭开ADSL速度之谜 [0]
  • 遗憾:Intel版Mac不支持WinXP [0]
  • 看了不上当!教你分辨西部数据硬盘型号 [0]
  • 发布不到一天 IE7已现安全漏洞 微软:下月补 [0]
  • “超级女声”终未逃“毒”手“粉丝”需警惕 [0]
  • 如何在网上邻居中隐藏Active Directory的文 [0]
  • windows2000网络服务功能(一) [0]
  • 全!新年市场主流硬盘导购指南 [0]
  • BT真的伤硬盘?为BT下载挑个硬盘 [0]
  • 更改BIOS设置 发挥显卡最佳性能 [0]
  • 全面深入了解电脑死机的原因 [0]