成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

.NET安全漏洞波及Firefox(圖)

安全 漏洞
XBAP(XAMLBrowserApplication的簡(jiǎn)稱)技術(shù)用于在Windows上創(chuàng)建RIA應(yīng)用。雖然從目的上來(lái)說(shuō),XBAP類(lèi)似于Silverlight,但它可以創(chuàng)建重量級(jí)應(yīng)用,能夠利用.NET和XAML的所有功能,所創(chuàng)建的應(yīng)用可以運(yùn)行在瀏覽器中。

XBAP(XAMLBrowserApplication的簡(jiǎn)稱)技術(shù)用于在Windows上創(chuàng)建RIA應(yīng)用。雖然從目的上來(lái)說(shuō),XBAP類(lèi)似于Silverlight,但它可以創(chuàng)建重量級(jí)應(yīng)用,能夠利用.NET和XAML的所有功能,所創(chuàng)建的應(yīng)用可以運(yùn)行在瀏覽器中。XBAP應(yīng)用具有擴(kuò)展名.xbap并且運(yùn)行在沙箱中,用戶只需點(diǎn)擊一下鼠標(biāo)就能從本地系統(tǒng)或是網(wǎng)上將應(yīng)用加載到IE中。XBAP需要.NET3.0支持,并且只能運(yùn)行在IE6-8上,但.NET3.5為Firefox安裝了一個(gè)名為”WindowsPresentationFoundation“(WPF)的插件以使Firefox用戶能夠運(yùn)行XBAP應(yīng)用。

Mozilla工程部副主席MikeShaver說(shuō):今年7月有人發(fā)現(xiàn)并報(bào)告了.NETXABP組件中的一個(gè)安全漏洞,隨后微軟也在公告MS09-054中確認(rèn)了該漏洞并將其標(biāo)記為嚴(yán)重,微軟安全研究與預(yù)防組的博客上也對(duì)該漏洞進(jìn)行了深入分析。根據(jù)微軟所述,惡意站點(diǎn)可以利用該漏洞在用戶機(jī)器上運(yùn)行代碼。雖然過(guò)去也發(fā)現(xiàn)了很多漏洞,但這一次卻很特別,因?yàn)樗粌H影響IE還波及到了Firefox。

微軟已經(jīng)聯(lián)手Mozilla共同解決該問(wèn)題。為了保護(hù)用戶,Mozilla已經(jīng)禁用了WPF和其他有問(wèn)題的插件。Firefox會(huì)自動(dòng)檢測(cè)這類(lèi)禁用的插件,一旦發(fā)現(xiàn)就會(huì)提示用戶,如下圖所示:

用戶可以禁用該插件,但也可以忽略掉該警告。

微軟已經(jīng)發(fā)布了IE安全更新包(KB974455),一周前用戶就可以通過(guò)自動(dòng)更新下載這些安全包。雖然很多用戶已經(jīng)打上了補(bǔ)丁,但Mozilla仍堅(jiān)持要等到絕大多數(shù)的系統(tǒng)都打上補(bǔ)丁后才解禁WPF附加組件。下圖展示了禁用的WPF附加組件:

細(xì)心的用戶不難發(fā)現(xiàn)Firefox上另一個(gè)重要的附加組件AppleQuickTime插件也被禁用了。原因類(lèi)似:遠(yuǎn)程代碼執(zhí)行(bug430826)。

一些用戶對(duì)Mozilla的做法提出了質(zhì)疑。BertrandLeRoy就說(shuō)到:

這么做看起來(lái)沒(méi)什么問(wèn)題,但你一定會(huì)問(wèn):下一次Flash如果也有安全漏洞的話,Mozilla會(huì)不會(huì)也禁用掉它呢?

MikeShaver回答到:

如果Adobe認(rèn)為這么做能夠解決漏洞問(wèn)題我們就會(huì)這么做,或是提供一個(gè)”保險(xiǎn)箱“來(lái)部署更新。

Shaver說(shuō)這么做是在與微軟進(jìn)行過(guò)深入討論后由Mozilla決定的。

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個(gè)DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來(lái)源: 安全中國(guó)
相關(guān)推薦

2009-03-07 09:59:16

2021-08-26 05:36:52

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2022-04-19 09:38:11

漏洞7-Zip壓縮軟件

2012-09-03 14:22:02

2010-07-26 15:37:12

telnet安全漏洞

2014-06-03 09:23:41

2014-06-03 11:36:18

2020-10-09 09:52:00

漏洞分析

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2011-12-26 11:22:48

2010-03-05 15:46:05

2023-12-31 09:06:08

2022-07-06 11:50:43

漏洞網(wǎng)絡(luò)攻擊

2024-06-07 15:26:22

2009-05-13 09:49:07

2010-08-30 13:07:31

2011-08-08 15:48:08

2014-03-02 15:06:33

2010-07-22 11:27:55

telnet安全漏洞

2023-05-29 14:47:46

語(yǔ)音詐騙漏洞人工智能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 不卡一区 | 91精品国产麻豆 | www.午夜 | 九色在线观看 | 羞羞的视频免费观看 | 国产视频精品在线观看 | 欧美一级在线免费 | 大象视频一区二区 | 日韩视频在线播放 | 国产欧美日韩一区二区三区在线 | 欧美精品一区二区免费 | 久久成人18免费网站 | 日韩午夜精品 | 99久久免费观看 | 一区二区三区在线播放 | 亚洲精品在线免费播放 | 国产精品免费一区二区 | 中文字幕视频在线观看 | 一区在线观看视频 | 爱爱无遮挡 | 久久四虎| 欧美日韩在线精品 | 亚洲国产精品一区二区久久 | 一区二区av | 亚洲一区中文 | 成人在线中文字幕 | 国产欧美日韩在线一区 | www精品美女久久久tv | 国产精品午夜电影 | 亚洲综合在线视频 | 久久91精品国产 | 一区二区免费 | 日本色婷婷 | 亚洲欧美v| 超碰3| 欧洲毛片 | 欧美中文字幕在线 | 精品欧美一区免费观看α√ | av大片| 亚洲一区在线日韩在线深爱 | 国产xxxx搡xxxxx搡麻豆 |