您的位置:新华网主页 - 互联网
安全机构:Facebook和MySpace图片工具存漏洞
2008年02月12日 08:29:19  来源:新浪科技
【字号  留言 打印 关闭 

    北京时间2月5日消息,在过去的一周之内,安全研究机构Elazar Broad披露了社交网站MySpace.com 和 Facebook照片上传工具中存在的两个ActiveX漏洞。

    Elazar Broad周日公布了Facebook网站图片上传控制工具存在的一个缓冲区外溢漏洞,上一周,Elazar Broad在MySpaceA urigma的ImageUploader ActiveX工具中发现了同类型的漏洞,后者还可能影响到Facebook用户。

    Facebook和MySpace两家网站均使用Aurigma Imaging技术提供的控制工具。目前受漏洞影响的工具版本有FaceBook PhotoUploader 4.5.57.0、Aurigma ImageUploader4 4.6.17.0、Aurigma ImageUploader4 4.5.70.0、Aurigma ImageUploader4 4.5.126.0 和 Aurigma ImageUploader5 5.0.10.0。

    上周发现的MySpace漏洞攻击中,经过特殊制作的网页可以导致被攻击用户的Windows系统崩溃。而周日公布的Facebook工具漏洞还可能导致拒绝服务攻击或在被攻击PC上运行恶意代码。

    最新版本的Facebook PhotoUploader 4.5.57.1不受上述漏洞的影响,Elazar Broad建议将Aurigma Imaging Technology升级到最新版本4.x 或 5.x。 (凯旋)    

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 赵世俊 )
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 安全机构:Facebook和MySpace图片工具存漏洞
· 春节黄金周上网需防范窃密病毒“下载者”
· 北海七旬老人发明"跟着感觉走"汉字输入法
· 大年三十一天内中移动短信费收入1.2亿元
· 雅虎高管:一觉醒来被微软的446亿美元惊呆
· Google副总裁透露:社会化搜索是未来重点
· 代理蠕虫新变种 利用常用工具下载新病毒
· 春节期间拜年短信也讲礼仪 三细节须注意
· 雅虎董事会计划拒绝微软主动提供的出价
· 新年试客走红网络 就图新鲜
· 网络拜年悄然在津门兴起 中老年人也玩时髦
· 微软收购雅虎启示录:并不是只有雅虎才会发生