首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒
Mozilla 最新版本发布 已修复多个安全漏洞

http://www.kingsoft.com 金山在线 (2004年09月17日 13:57)  文章来源:慧聪网
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  近日,The Mozilla Organization(mozilla.org)公布了由网络浏览器和邮件软件等产品组成的套件软件“Mozilla”最新版本——Mozilla 1.7.3。同时,还公开了网络浏览器“Firefox 1.0PR”(预览版)和邮件及新闻阅读器“Thunderbird 0.8”。

  Mozilla 1.7.3等软件修复了多个安全漏洞。据mozilla.org 的网页称,此次公布的最新版本相当于安全升级。据“Known Vulnerabilities in Mozilla”称,最新版本所修复的安全漏洞有10个。其中,尤其危险的安全漏洞是如下3个:

  (1)Non-ASCII hostname heap overrun

  (2)BMP integer overflow

  (3)Buffer overflow when displaying VCard

  (1)是无法正确处理含有非ASCII字符的长链接地址的安全漏洞。如果点击网页和邮件中记载的被人做了手脚的链接,就会发生缓存溢出。结果就可能运行任意代码(程序)。

  (2)是无法正确处理BMP文件的安全漏洞。如果读入了被人做了手脚的BMP文件,就会使Mozilla等软件瘫痪,或者运行任意代码。

  (3)是无法正确处理VCard的安全漏洞。VCard是指用来交换类似名片上记载的那些信息(名字、职称、地址等)的文件(规格)。在为了处理VCard而在Mozilla等软件内部定义后使用的writeGroup()函数中存在未经检查的缓存区。因此一旦读入被人做了手脚的VCard,应付地产生缓存溢出,运行任意代码。
    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· 网络银行防黑防骗先从电邮着手 下载宜小心 2004-09-16 13:24
· 微软公告显示 JPEG格式处理方式存严重漏洞 2004-09-15 11:26
· 微软9月将发布两安全补丁 IE严重漏洞仍没补 2004-09-13 17:05
· Linux发现更多安全漏洞 LHA与imlib受到波及 2004-09-10 09:36
· 教授破解"电子指纹"密码 "电子签名"受挑战 2004-09-10 08:08
· 主板产品设计存漏洞 可导致服务器频繁重启 2004-09-07 09:20
· 警惕:WinZip上发现安全新漏洞 属于高危级别 2004-09-03 12:30
· Oracle公布安全补丁解决管理等工具漏洞问题 2004-09-03 10:41
· Check Point 将主动保护思科设备中安全漏洞 2004-09-01 18:13
· 思科IOS发现安全漏洞  将无法进行远程访问 2004-09-01 17:55

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有