个人产品
企业产品
安全信息
病毒专栏
|
漏洞专栏
|
木马专栏
|
防护专栏
|
安全业界
|
毒霸活动
|
热点专题
|
漫画安全
|
期刊订阅
302 Found
302 Found
nginx/1.0.5
您的位置:
首页
>
资讯中心
>
安全漏洞
> 正文
免费在线查毒
Konqueror 浏览器跨域 Cookie 信息注入漏洞
2004年08月25日 18:28 金山毒霸编译
KDE是一款免费开放源代码X桌面管理程序。KDE Konqueror浏览器不正确处理COOKIE信息,远程攻击者可以利用这个漏洞注入恶意数据到COOKIE中。
在受影响域下操作的WEB站点可以设置HTTP COOKIE,使Konqueror Web浏览器可以发送COOKIE信息到操作在相同域中其他WEB站点上。恶意WEB站点可以利用这个漏洞进行类似会话定置的攻击(
http://www.acros.si/papers/session_fixation.pdf
)。
此漏洞影响所有域第二级字符超过2个字符的域名,如:.ltd.uk, .plc.uk和.firm.in。
必须注意的是流行的域名如.co.uk, .co.in和.com不受此漏洞影响。
受影响系统:
KDE KDE 3.2.3
KDE KDE 3.2.2
KDE KDE 3.1.5
KDE KDE 3.1.4
KDE KDE 3.1.3
KDE KDE 3.1.2
KDE KDE 3.1.1a
KDE KDE 3.1.1
KDE KDE 3.1
KDE KDE 3.0.5b
KDE KDE 3.0.5a
KDE KDE 3.0.5
KDE KDE 3.0.4
KDE KDE 3.0.3
KDE KDE 3.0.1
KDE KDE 3.0
补丁下载:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Patches for KDE 3.0.5b:
ftp://ftp.kde.org/pub/kde/security_patches
:
3d83e3235d608176f47d84abdf78e96e post-3.0.5b-kdelibs-kcookiejar.patch
Patches for KDE 3.1.5:
ftp://ftp.kde.org/pub/kde/security_patches
:
eec46dc123742c23819bd4c396eb87b6 post-3.1.5-kdelibs-kcookiejar.patch
Patches for KDE 3.2.3:
ftp://ftp.kde.org/pub/kde/security_patches
:
ca12b078c7288ce9b2653e639a5b3ee0 post-3.2.3-kdelibs-kcookiejar.patch
【责任编辑:Belinda】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【
内容指正
】【
论坛
】【
推荐给好友
】·【
大
中
小
】【
打印
】·【
顶部
】【
关闭窗口
】
【相关文章】
【去论坛】
·
XV图象处理工具 缓冲区溢出和整数溢出漏洞
2004-08-25 18:31
·
北京信息安全中心毒霸联合发布8.26热门病毒
2004-08-25 16:27
·
北京信息安全中心毒霸联合发布8.25热门病毒
2004-08-24 16:54
·
Ms WinXP SP2 处理畸形MHT文件绕过限制漏洞
2004-08-24 16:41
·
WinXP SP2 ZIP文档中 错误显示任意图标漏洞
2004-08-24 16:34
·
雅典奥运计算机中心遭袭不排除黑客所为可能
2004-08-24 16:05
·
Workshare提醒 Office文件隐含数据源带危险
2004-08-24 15:48
·
指纹识别漏洞 LG-LP3800手机暴露安全隐患
2004-08-24 15:39
·
新型蠕虫病毒 阴谋控制摄像头和MIC监视用户
2004-08-24 15:32
·
安全知识:WindowsXP SP2带来的十大安全改进
2004-08-24 15:14
·
金山毒霸单机版讨论区
·
金山网镖讨论区
·
金山毒霸网络版讨论区
·
毒霸在线业务专题讨论区
·
安全软件讨论区
·
病毒救援
【相关专题】
·
微软惊爆IE漏洞专题
2003-12-03 21:25
·
“漏洞狂潮来袭”专题
2003-10-21 19:39
·
“即时通讯软件”安全隐患重重专题
2003-10-08 15:04
·
金山“安全体验风暴”专题
2003-08-21 21:01
·
RPC漏洞攻击——“冲击波”肆虐专题
2003-08-12 17:17
·
“流言”蠕虫病毒专题
2003-08-03 17:29
·
蓝色安全革命综合报道专题
2002-10-24 11:06
·
蓝色安全革命各方盛赞专题
2002-10-08 11:17
·
迎安全国庆惩作怪病毒专题
2002-10-02 20:40
·
毒霸绿色无忧服务万里行专题
2002-09-28 11:12
302 Found
302 Found
nginx/1.0.5
302 Found
302 Found
nginx/1.0.5
·
全民围剿 新春无毒
·
毒霸、网镖新功能体验版
·
毒霸网络版2.0 sp1发布
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·
毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·
第三次缉毒万里行专题
·
JPEG图片病毒专题
·
金山引爆“双响炮”计划
·
金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·
“金山毒霸再获桂冠”
·
金山“安全体验风暴”
·
“冲击波”病毒之罪?
·
全球黑客攻击专题
·
金山毒霸V金山网镖V介绍
·
金山V攻略详解专题
·
金山毒霸&智冠捆绑销售
·
金山软件爱心服务活动
·
2003年病毒疫情调查专题
更多...
302 Found
302 Found
nginx/1.0.5
·
病毒短信
·
在线杀毒
·
病毒上报
·
专杀工具
·
产品答疑
·
媒体合作
金山简介
|
业务合作
|
广告服务
|
招聘信息
|
客服中心
|
网页报错
|
添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号