积极预防 及时发现
快速响应 力保恢复
Mozilla 1.4.2 存在安全漏洞
发布时间:2004-04-01 信息来源:管理员

存在问题:Mozilla 是一web及邮件浏览器。在Mozilla 组件的S/MIME 协议,cross-site 脚本及cookie 解析程序中存在安全漏洞。 操作平台: Red Hat Linux 9 Red Hat Linux AS, ES, WS (v. 2.1) and (v.3) Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor Mandrake 9.2, 9.2/AMD64 漏洞危害: 含有S/MIME 数据的ASN.1 解析程序会导致Mozilla组件攻击破坏大量的存储器。远程攻击者只要给被攻击者发送一份S/MIME 详尽数据,就能达到攻击目的。这时,用户在打开新的一个网页前,系统就会自动将其连接到一个旧的网页上。同时,Javascript组件 会在新的网页内容中被调用,并在不同域名的网页中产生cross-site 脚本。攻击者通过给被攻击者发送一URLs(采用路径截断和特征代码的方式)程序,从而令浏览器发送cookie到原本设定的路径集合之外的路径中去。 解决方案:下载新的补丁 漏洞评估:中危。远程攻击者可以窃取议程cookies ,从而产生未授权行为。 相关链接: http://www.ciac.org/ciac/bulletins/o-106.shtml https://rhn.redhat.com/errata/RHSA-2004-112.html https://rhn.redhat.com/errata/RHSA-2004-110.html http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=