MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-06-23, 07:20

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 7 篇文章 ] 
發表人 內容
文章發表於 : 2007-02-27, 23:49 
離線

註冊時間: 2007-02-27, 23:34
文章: 3
本文轉貼從大砲開講轉貼http://malware-test.com/blog/

......怪不得最近上網有時滑鼠會自己亂動....明顯有人操縱.......

有裝防毒及防火牆.用FIREFOX 2.0.1---2.0.2都會

Mozilla 才剛發布 Firefox 2.0.0.2 版本,Firefox 又被找到一個安全漏洞,原因是 Firefox 不當的處理 JavaScript Unload 功能。此漏洞可能導致記憶體損毀 (Memory Corruption),以致於允許攻擊者未經授權可以在受害者系統執行任意程式碼。

影響:如果使用者瀏覽含有此惡意程式碼的網頁或電子郵件,攻擊者就有機會控制你的系統。

解決方案:在 Mozilla 尚未提供修補程式以前,最好將執行 JavaScript 的功能關閉。至於如何設定,可以參考 Securing Your Web Browser。

至於詳細的資訊,請參考:

Mozilla Firefox fails to properly handle JavaScript onUnload events

Bug 371321 – memory corruption when onUnload is mixed with document.write()s

This entry was posted on Sunday, February 25th, 2007 at 6:49 pmand is filed under 安全漏洞, Firefox. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.
5 Responses to “Firefox 安全漏洞 (Unload 功能)”

1. tom Says:
February 25th, 2007 at 10:23 pm

不知道使用「NoScript」工具能否防止此問題呢?
NoScript | Firefox Add-ons | Mozilla Corporation
https://addons.mozilla.org/firefox/722/
2. Roger Says:
February 25th, 2007 at 11:52 pm

也是可以,不過,可以在瀏覽器的 [工具]->[選項]->[內容],把相關的 Script 功能都關閉起來,這也表示有很多使用 Script 的網站,無法顯示出來。


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8.1.2) Gecko/20070219 Firefox/2.0.0.2
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2007-02-28, 01:09 
離線
頭像

註冊時間: 2005-09-28, 20:58
文章: 748
來自: 台中
這方面是Firefox的弱點...Javascript,我是用JS Switch來控制jsp的開關,有需要才開啟,關掉jsp瀏覽起來好像會比較快一些

_________________
了解Linux:Linux作業系統十大發行版詳細介紹
了解Ubuntu:訪談:Ubuntu創始人Mark Shuttleworth
Ubuntu,您最好的選擇;KNOPPIX中文教流網,一起來玩Live-CD


回頂端
Mozilla/5.0 (X11; U; Linux i686; zh-TW; rv:1.8.1.1) Gecko/20061220 Firefox/2.0.0.1 (Swiftfox)
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2007-02-28, 01:30 
離線

註冊時間: 2003-11-18, 10:59
文章: 3473
大砲開講是在裝肖維嗎?裡面引用的詳細資訊
提到這個 bug 剛剛在 2.0.0.2 解決。
引言回覆:
Firefox has addressed this issue in Firefox version 2.0.0.2 as well as Firefox 1.5.0.10. See Mozilla Foundation Security Advisory 2007-08 for more information


Orz

_________________
:::: 簽名檔分隔線 ::::
免費好用又自由的輸入法 gcin Windows | 勸大家以後不要再買 ATI


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8.1) Gecko/20061010 Firefox/2.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2007-02-28, 03:35 
離線

註冊時間: 2005-02-16, 11:07
文章: 575
coolcd 寫:
大砲開講是在裝肖維嗎?裡面引用的詳細資訊
提到這個 bug 剛剛在 2.0.0.2 解決。
引言回覆:
Firefox has addressed this issue in Firefox version 2.0.0.2 as well as Firefox 1.5.0.10. See Mozilla Foundation Security Advisory 2007-08 for more information

嗯! 確認已解決。
http://lcamtuf.coredump.cx/ietrap/testme.html
這個是 BugZilla 上原回報者提供的測試頁面,在FX2.0.0.2上實際測試已不會造成FX當掉。


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8.1.2) Gecko/20070219 Firefox/2.0.0.2
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2007-02-28, 04:22 
離線
[網站管理員]

註冊時間: 2005-01-02, 05:49
文章: 3220
alex301 寫:
嗯! 確認已解決。
http://lcamtuf.coredump.cx/ietrap/testme.html
這個是 BugZilla 上原回報者提供的測試頁面,在FX2.0.0.2上實際測試已不會造成FX當掉。

我點了測試頁,雖然沒有一下子當掉,不過也讓 CPU 滿載跑了好一段時間,最後是用 JS Switch 關掉 JavaScript 才停下的。

該不會這就是修正好了的情況?

_________________
【Firefox 有問題請先看這裡】
回覆文章的建議
萬用自我檢測除錯大法 for Firefox
完全備份大法 for Firefox
重建 Firefox 的設定
乾淨升級 Firefox
(本帳號停用中)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8.1.2) Gecko/20070219 Firefox/2.0.0.2
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2007-02-28, 10:10 
離線

註冊時間: 2003-11-18, 10:59
文章: 3473
wini 寫:
我點了測試頁,雖然沒有一下子當掉,不過也讓 CPU 滿載跑了好一段時間,最後是用 JS Switch 關掉 JavaScript 才停下的。

該不會這就是修正好了的情況?

這個 bug 是 Fx 2.0.0.1 才有的
我用 2.0 測 並不需要關掉 Javascript
自己就會停了
我的「好一段時間」大約是四五秒鐘吧...
不知道你的「好一段時間」多長?

_________________
:::: 簽名檔分隔線 ::::
免費好用又自由的輸入法 gcin Windows | 勸大家以後不要再買 ATI


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8.1) Gecko/20061010 Firefox/2.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2007-02-28, 13:11 
離線
[網站管理員]

註冊時間: 2005-01-02, 05:49
文章: 3220
coolcd 寫:
wini 寫:
我點了測試頁,雖然沒有一下子當掉,不過也讓 CPU 滿載跑了好一段時間,最後是用 JS Switch 關掉 JavaScript 才停下的。
該不會這就是修正好了的情況?

這個 bug 是 Fx 2.0.0.1 才有的
我用 2.0 測 並不需要關掉 Javascript
自己就會停了
我的「好一段時間」大約是四五秒鐘吧...
不知道你的「好一段時間」多長?

我大概是二十秒吧,還有剛發現不用關 JS 也會停。(汗)

_________________
【Firefox 有問題請先看這裡】
回覆文章的建議
萬用自我檢測除錯大法 for Firefox
完全備份大法 for Firefox
重建 Firefox 的設定
乾淨升級 Firefox
(本帳號停用中)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8.1.2) Gecko/20070219 Firefox/2.0.0.2
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 7 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 35 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群