火狐浏览器发现安全漏洞 黑客可访用户硬盘

日期: 2007-12-29 来源:TechTarget中国

火狐浏览器的Greasemonkey扩展功能中发现一个严重的安全漏洞,能够把本地硬盘的文件暴露给黑客。这个安全漏洞影响普通PC和Mac计算机。黑客不需要知道具体的文件名就可以访问用户的硬盘,如键入“file:///c:/”命令就可以返回一个详细的文件目录列表。

据theregister.co.uk报道,采用同样的方法也可以突破Mac计算机。Greasemonkey程序的作者Mark Pilgrim称:“这个安全漏洞比我想象的还要严重。发出GM_xmlhttpRequest请求就可以成功地得到你的计算机中可读的文件。”要避开这个安全漏洞,用户可以全部卸载Greasemonkey功能,或者把该软件的版本降低到缺少API的0.3.5版。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐