赛迪网 > IT技术 网络安全 > 安全产品
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

漏洞:Maxthon遨游浏览器存在多个高危漏洞

发布时间:2008.06.26 05:05     来源:80sec    作者:客户端安全

【赛迪网-IT技术报道】Maxthon遨游浏览器多个高危漏洞。

漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用户配置,读取用户历史访问记录,远程下载文件等种种恶意操作。

漏洞厂商:http://www.maxthon.cn/

漏洞成因:maxthon采用了IE6的内核而不是广泛传说的那样采用IE7内核,而由于遨游对IE6的一些特性并不是十分了解,导致在处理一些特殊情况时出现安全漏洞。maxthon的一些安全策略也可以因此被打破,导致恶意就可以对max用户可以执行任意一些操作,甚至包括max:config和max:history。本次漏洞包括两个以上的不同成因的高危漏洞,细节暂时不会公开.

影响版本:所有版本

漏洞来源:http://www.80sec.com

漏洞利用:80sec暂时不会发放任何exploit代码,若想了解详细细节,请留意官方补丁并关注80sec

漏洞修复:请暂时尽量避免使用Maxthon,等待厂商补丁

漏洞状态:联系厂商中

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 漏洞:360安全浏览器存在本地xss跨域漏洞 (06-25) · 菜鸟课堂:安全防病毒常识 教你识别病毒 (06-25)
· Adobe Acrobat和Reader找出Javascript漏洞 (06-25) · 苹果Mac OS X操作系统本地权限提升漏洞 (06-25)
· Adobe Reader JavaScript方式远程代码漏洞 (06-25) · 趋势科技推出下一代小型企业安全解决方案 (06-25)
· 电子信息安全将“科技奥运”概念落在实处 (06-25) · 专家:保障国家安全 警惕国外软件留尾巴 (06-24)
· 近期警惕:黑客利用高考查分信息散播病毒 (06-24) · Win32/Crushpy显示安装audio-codec欺骗用户 (06-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统