|
上周,Mozilla收到一份Firefox漏洞的报告,这一问题报告已得到Mozilla的确认。据悉,Firefox 2.0.0.12在运行的插件数量超过600个时,将导致会话信息泄露。这包括用户程序的会话信息、cookies及 浏览历史可能被攻击者所获悉。
Snyder的一位专家Gerry Eisenhaur在其博客hiredhacker.com中写道,“尽管这不是什么权限提升问题, 但是这比泄露一些变量更为严重。我编写了一份读取泄露的会话信息的文件sessionstore.js,它可以显 示你当前会话的信息,包括窗口、标签、cookies等。”
据悉,Mozilla已承诺将在2月5日发布修复这一问题的补丁。在官方发布修复这一问题前,用户可以 选择安装“NoScript扩展”来阻止这一漏洞。
|