首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员
您的位置:安全频道->Maxthon遨游浏览器多个高危0day

Maxthon遨游浏览器多个高危0day2008-06-20 来自:sailor33  [收藏到我的网摘]

推荐人评论

近日,国内专注web安全问题研究组织80sec,公布了傲游浏览器的多个高危0day漏洞,并已向傲游提交漏洞利用细节。据悉傲游将在下周公布升级补丁。

近日,国内专注web安全问题研究组织80sec,公布了傲游浏览器的多个高危0day漏洞,并已向傲游提交漏洞利用细节。据悉傲游将在下周公布升级补丁。

80sec核心成员RAyH4c(昵称)表示,80sec是国内专注于web安全研究的非盈利性组织,80sec主要成员全部由80后组成,80sec希望成为中国web安全研究的一直中坚力量。

漏洞说明:傲游浏览器是一个强大的多页面浏览器,除了方便的浏览功能,傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用户配置,读取用户历史访问记录,远程下载文件等种种恶意操作。

  漏洞厂商:http://www.maxthon.cn/

  漏洞成因:maxthon采用了IE6的内核而没有采用IE7内核,而由于遨游对IE6的一些特性并不是十分了解,导致在处理一些特殊情况时出现安全漏洞。maxthon的一些安全策略也可以因此被打破,导致攻击者可以对max用户可以执行任意一些操作,甚至包括max:config和 max:history。本次漏洞包括两个以上的不同成因的高危漏洞,细节暂时不会公开。

  影响版本:所有版本

  漏洞来源:http://www.80sec.com/

  漏洞利用:80sec暂时不会发放任何exploit代码,若想了解详细细节,留意官方补丁并关注80sec

  漏洞修复:请暂时尽量避免使用Maxthon,等待厂商补丁

  漏洞状态:联系厂商中

  【IT专家网】

用户评论

正在载入评论列表...

是谁推荐了此篇文章

专家头像冯珊CSDN频道编辑、记者
个人blog发送信息
冯珊推荐的其他文章

热点新闻

热点评论

    精彩专题

    资源下载

    网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|版权声明|问题报告

    北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号
    世纪乐知(北京)网络技术有限公司 提供技术支持
    Copyright 2000-2008, CSDN.NET, All Rights Reserved
    GongshangLogo