· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

Mac OS X平台上Firefox GIF图形渲染漏洞

发布时间:2008.07.22 04:40     来源:赛迪网    作者:kaduo

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

【赛迪网-IT技术报道】Firefox是一款流行的开源WEB浏览器。Mozilla用于在Mac OS X平台上渲染GIF图形的代码中存在漏洞,如果用户受骗打开了特制的GIF图形的话,就会释放未初始化的指针,导致拒绝服务或执行任意指令。

发布日期:2008-07-16

更新日期:2008-07-18

受影响系统:

Mozilla Firefox 3.0

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30266

CVE(CAN) ID: CVE-2008-2934

Firefox是一款流行的开源WEB浏览器。

Mozilla用于在Mac OS X平台上渲染GIF图形的代码中存在漏洞,如果用户受骗打开了特制的GIF图形的话,就会释放未初始化的指针,导致拒绝服务或执行任意指令。

<*来源:Drew Yao

链接:http://secunia.com/advisories/31132/

http://www.mozilla.org/security/announce/2008/mfsa2008-36.html

*>

建议:

----------------------------------------------------------------------------

厂商补丁:

Mozilla

-------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.com/en-US/firefox/

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Oracle 2008年7月紧急补丁更新修复多个漏洞 (07-18) · 微软更新2个DirectX漏洞补丁 已提供补丁下载 (07-18)
· Oracle 2008年7月紧急补丁更新修复多个漏洞 (07-18) · PPMate PPMedia Class ActiveX控件存在漏洞 (07-18)
· 微软Office组件漏洞遭黑客利用 用户风险极大 (07-18) · FireFox更新修复Safari协同"地毯式轰炸"漏洞 (07-17)
· Office漏洞导致访问特定网站执行任意代码 (07-16) · Office漏洞导致访问特定网站执行任意代码 (07-16)
· iPhone和iTouch内嵌Safari浏览器存在漏洞 (07-16) · Linux Kernel TTY操作空指针引用导致漏洞 (07-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..