设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome 参与WS-AT全局事务
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 安全公司提前公布IE漏洞 微软表示不满
全文

安全公司提前公布IE漏洞 微软表示不满

2005-11-26 10:49作者:出处:天极网责任编辑:原野

  微软日前对英国网络安全公司Computer Terrorism未等它来得及发布补丁便公布了IE浏览器上一个漏洞的细节的行为进行了批评。

  Computer Terrorism周一公布了一个安全建议,并随之发布了概念验证性代码,演示IE上的一个安全漏洞如何被用来执行攻击代码。这种方法很可能被攻击者用来窃取对一个系统的控制权。

  该漏洞此前被认为只会产生轻度的安全影响,但这个概念验证性代码促使安全公司Secunia将它的安全级别提高至“非常严重”。

  在电脑安全领域,业内通行的做法是,在公布任何漏洞的细节之前,首先应给予销售商一定的时间以开发出相应的补丁。因为这些细节有可能被恶意软件作者所利用,从而给终端用户带来的安全威胁。

  微软指责Computer Terrorism违反了这一通行的做法。“微软对某些安全研究人员违反这一做法非常失望。公布验证性代码有可能给电脑用户带来危害。”

  但资深安全研究人员西蒙。鲁宾逊(Simon Robinson)争辩说,Computer Terrorism没有别的选择。IE的这个漏洞早在5月份就公布了,但那时它被认为只会造成轻度的安全威胁。

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表专区 Windows优化
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  “它一开始就不应被认为是一个低级别的安全漏洞,”鲁宾逊说,“当初我们发现它可能被利用时,我们对其容易程度感到震惊。”

  该公司试图通过公开其被利用的方法以警告用户他们正面临的威胁有多么的严重。“我们坚信它已被黑客普遍利用了。”

  他强调该公司正在就此安全报告与微软对话,并表示该公司在其它情况下确实遵循了业界通行的做法。

  Computer Terrorism报告的漏洞影响到充分打过补丁的运行IE的Windows操作系统。专家建议用户在访问不可靠网站时应关闭JavaScript,或者转而使用另外的浏览器,如Opera或Firefox.


  阅读关于 漏洞 IE 微软 的全部文章

软件资讯·软件下载尽在天极软件

相关搜索:
相关文章及软件
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众