数码 | 笔记本 | 品牌机 | 数码相机 | 数码摄像机 | MP3 | MP4 | GPS | UMPC | 硬件 | 显示器 | CPU存储 | 显卡 | 主板 | 外设 | 音箱 | 装 机 | IT俱乐部
新闻 | 手 机 | 游 戏 | 数字电视 | 学院 | 网吧 | 网络 | IDC | 评测 | 电脑城 | 办公 | 服务器 | 投影机 | 会员 | 校园 | 论坛 | 博客 | 酷手机 | IT下载网
IT第一城 | 产品库 亿脉通 亿茂商城 北京 上海 广州 深圳 杭州 宁波 天津 青岛 哈尔滨 武汉 长沙 东莞 海口 西安 太原 石家庄 潍坊 贵阳 福州 成都 合肥 全国分站>>

IE6再现3个缺陷 微软批评公布者不负责任

2004-11-18 15:08:00 文/蓑笠翁编译 出处:计世网

  当地时间本周三,安全信息提供商Secunia公司表示,在软件巨人微软公司的旗舰IE 6版本中,本周又发现存在有三个缺陷。使IE在过去二个月中被发现的缺陷数量达到了19个,其中包括微软公司在10月份发布补丁软件时修正的8个缺陷。

  Secunia公司称,最新的缺陷是由二个不同的研究人员发现的。Secunia公司表示,联合利用其中的二个缺陷,恶意内容就能够绕过Windows XP SP2中向用户警告恶意代码的机制。如果网站以一种不安全的方式处理认证服务,第三个缺陷使黑客能够覆盖一个受信任网站上的cookies,从而劫持网络对话。

  Secunia公司对前二个缺陷和第三个缺陷的威胁程度等级分别评为“中等危急”和“非危急”。

  微软在一份发送给媒体的声明中说:“目前我们还没有接到利用这些缺陷发动攻击或者给用户造成任何影响的报告,我们正在积极地对这三个缺陷进行调查”。微软公司表示,消费者需要接受建议,应该访问其安全站点,家庭用户还可以访问其“PC保护”站点。

  微软公司还批评了没有事先向它通报、直接公布软件缺陷的研究人员。微软在声明中说:“我们认为这种直接公开IE中缺陷的做法是不负责任的,可能会使消费者陷于危险之中。我们认为,一般公认的做法是首先向厂商报告软件缺陷,这样将符合各方的利益”。

  安全研究人员和黑客并不在意微软公司不要公开揭露其缺陷的劝告。在过去的二个月中,安全研究人员多次直接公开了IE中的危急缺陷和Windows XP SP2中的一些安全问题。病毒已经开始利用该危急的IE缺陷进行传播。

·精彩专题

·欧盟14.5亿重罚英特尔
·联通公布3G品牌“WO”
·甲骨文收购SUN
·2009 IDF峰会
·2009戴尔CEO访华

·人物周刊
专访卡巴斯基创始人
  4月3日消息,卡巴斯基实验室创始人兼CE……
·专访卡巴斯基创始人
·蓝烨:方正09年输不起
·巨人的那“半边天”
·访海尔电脑周兆林
·专访睿格祝永进
·科技新知        ·电众数码 诚聘英才
Electrolux风力洗碗机 健康餐具新概念 奇妙的彩色LED键盘
海盗船:双通道8GB内存年底成为主流 Palm Pre要在19/5正式发布?
新款iPhone规格流出? 内置wifi发射系统的多功能概念长椅
2006 经营许可证编号: 粤B2-20050807