欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Maxthon遨游瀏覽器多個(gè)高危0day

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:02:05   作者:佚名   我要評(píng)論
漏洞說明:傲游瀏覽器是一個(gè)強(qiáng)大的多頁面瀏覽器. 除了方便的瀏覽功能, 傲游瀏覽器還提供了大量的實(shí)用功能改善用戶的上網(wǎng)體驗(yàn),其在中國(guó)瀏覽器市場(chǎng)擁有大量的用戶,以安全,界面友好著稱。但是80sec安全組織發(fā)現(xiàn)遨游在安全處理上存在安全漏洞,導(dǎo)致惡意站點(diǎn)可以修改任意用
漏洞說明:傲游瀏覽器是一個(gè)強(qiáng)大的多頁面瀏覽器. 除了方便的瀏覽功能, 傲游瀏覽器還提供了大量的實(shí)用功能改善用戶的上網(wǎng)體驗(yàn),其在中國(guó)瀏覽器市場(chǎng)擁有大量的用戶,以安全,界面友好著稱。但是80sec安全組織發(fā)現(xiàn)遨游在安全處理上存在安全漏洞,導(dǎo)致惡意站點(diǎn)可以修改任意用戶配置,讀取用戶歷史訪問記錄,遠(yuǎn)程下載文件等種種惡意操作。 漏洞廠商:http://www.maxthon.cn/ 漏洞成因:maxthon采用了IE6的內(nèi)核而不是廣泛傳說的那樣采用IE7內(nèi)核,而由于遨游對(duì)IE6的一些特性并不是十分了解,導(dǎo)致在處理一些特殊情況時(shí)出現(xiàn)安全漏洞。maxthon的一些安全策略也可以因此被打破,導(dǎo)致惡意就可以對(duì)max用戶可以執(zhí)行任意一些操作,甚至包括max:config和max:history。本次漏洞包括兩個(gè)以上的不同成因的高危漏洞,細(xì)節(jié)暫時(shí)不會(huì)公開. 影響版本:所有版本 漏洞來源:http://www.80sec.com 漏洞利用:80sec暫時(shí)不會(huì)發(fā)放任何exploit代碼,若想了解詳細(xì)細(xì)節(jié),請(qǐng)留意官方補(bǔ)丁并關(guān)注80sec 漏洞修復(fù):請(qǐng)暫時(shí)盡量避免使用Maxthon,等待廠商補(bǔ)丁 漏洞狀態(tài):聯(lián)系廠商中 Maxthon遨游瀏覽器多個(gè)高危0day:http://www.80sec.com/maxthon-vul.html

相關(guān)文章

最新評(píng)論