正当Mozilla的Firefox和微软的IE浏览器为了争夺市场份额,斗的不可开交时,两家公司的争斗又爆出新的导火索。当用户的主机同时安装了Mozilla公司的Firefox浏览器和微软公司的IE浏览器后,如果用户使用IE浏览器点击一个恶意链接,那么主机上的另一个浏览器Firefox的安全性会遭到破坏。
安全研究人员发现了这个有趣的安全问题,它把这两款主流浏览器纠缠在了一起。由于微软的IE浏览器上存在的这个安全漏洞,导致Mozilla的Firefox浏览器可以执行远程的恶意代码。
在安全公司Secunia周二发布的安全公告上,这个安全漏洞被列为高危漏洞。该漏洞被确认在打了所有补丁的Windows XP SP2的操作系统上运行的Firefox 2.0.0.4上存在。
它是如何工作的
终端用户在使用IE浏览器浏览一个恶意网页时,如果用户机器上同时安装了Firefox浏览器,这个漏洞才会触发,否则,不会带来任何的安全威胁。
据Mozilla的工作人员说,这个链接可以使得IE浏览器通过命令行,触发另一个应用程序Firefox运行,并把恶意网页上的URL传给Firefox,从而导致恶意代码从这个恶意网页传给Firefox,这些恶意代码允许Firefox执行远程代码。Firefox的开发者在Mozilla的安全博客上公布了这个问题的原委。
用同样的方法,IE可以触发其他Windows应用程序运行,但目前还没有相关的报告。
漏洞没有及时修复
Mozilla和微软目前都没有及时的修复这个漏洞,但是Mozilla技术人员说,他们会为修复这个漏洞,升级Firefox到2.0.0.5,阻止IE向Firefox发送恶意数据。当然,因为IE是微软的程序,所以IE的问题还要微软自己来解决。
很重要的一点是:当用户使用Firefox浏览器浏览网页时,是不会受到这个漏洞的攻击的,Mozilla公司在它的安全博客里说到。目前Mozilla公司也没有看到任何证据说明有黑客利用了Firefox的这个漏洞。
使用Firefox浏览网页可以解决这个问题,但同时Secunia公司建议用户不要用IE浏览不明网站。
为恶意代码打开大门
“根本问题是含有恶意代码的网站的数目”,Sophos公司的高级安全分析师Ronald O’Brien说到,“我们知道,成千上万的网站在建立时缺乏基本的安全考虑,导致黑客们轻易的在它们的网站上注入恶意代码。”
计算机感染病毒,从而被远程控制的可能性越来越大。而简单的让用户在浏览器中点击一个恶意链接,就可以造成用户主机中毒甚至被远程控制的严重危害,这让O’Brien很是吃惊。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
谷歌Chrome自动登录引发担忧
谷歌Chrome登录方式的悄然变化引发人们对数据收集和用户隐私的担忧,但谷歌声称这种担忧并无根据。 用户最近注 […]
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
报告显示:用户受iOS应用安全问题困扰
根据一份新的报告显示,尽管苹果公司的iOS一直被认为是安全的移动操作系统,但实际上,其用户同样面临着应用风险的困扰。
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。