首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 业界资讯>全公司提前公布IE漏洞细节 微软予以谴责

全公司提前公布IE漏洞细节 微软予以谴责

2005-11-25 10:30作者:yoyo编译出处:天极软件责任编辑:方舟

天极软件专题专区精选     到天极软件“读编交流区”畅所欲言
Google专区 POPO专区 QQ专区 QQ挂机 了解Web2.0
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Windows Vista专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 注册表应用专区
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  11月25日消息 微软日前对英国网络安全公司Computer Terrorism未等它来得及发布补丁便公布了IE浏览器上一个漏洞的细节的行为进行了批评。

  Computer Terrorism周一公布了一个安全建议,并随之发布了概念验证性代码,演示IE上的一个安全漏洞如何被用来执行攻击代码。这种方法很可能被攻击者用来窃取对一个系统的控制权。

  该漏洞此前被认为只会产生轻度的安全影响,但这个概念验证性代码促使安全公司Secunia将它的安全级别提高至“非常严重”。

  在电脑安全领域,业内通行的做法是,在公布任何漏洞的细节之前,首先应给予销售商一定的时间以开发出相应的补丁。因为这些细节有可能被恶意软件作者所利用,从而给终端用户带来的安全威胁。

  微软指责Computer Terrorism违反了这一通行的做法。“微软对某些安全研究人员违反这一做法非常失望。公布验证性代码有可能给电脑用户带来危害。”

  但资深安全研究人员西蒙·鲁宾逊(Simon Robinson)争辩说,Computer Terrorism没有别的选择。IE的这个漏洞早在5月份就公布了,但那时它被认为只会造成轻度的安全威胁。

  “它一开始就不应被认为是一个低级别的安全漏洞,”鲁宾逊说,“当初我们发现它可能被利用时,我们对其容易程度感到震惊。”

  该公司试图通过公开其被利用的方法以警告用户他们正面临的威胁有多么的严重。“我们坚信它已被黑客普遍利用了。”

  他强调该公司正在就此安全报告与微软对话,并表示该公司在其它情况下确实遵循了业界通行的做法。

  Computer Terrorism报告的漏洞影响到充分打过补丁的运行IE的Windows操作系统。专家建议用户在访问不可靠网站时应关闭JavaScript,或者转而使用另外的浏览器,如Opera或Firefox。

热卖推荐: 手机 诺基亚 MP5 电脑包 双卡双待 手机链 U盘 笔记本电脑

关注此文的读者还看过:

返回业界资讯首页

共1页。 1
  • 1.全公司提前公布IE漏洞细节 微软予以谴责

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络