赛迪网 > 资讯中心 互联网 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

微软拿不出补丁?安全公司警告IE漏洞极危险

发布时间:2005.01.08 09:13     来源:赛迪网    作者:天虹

【赛迪网讯】1月8日外电消息,据CNET News.com报道,安全公司Secunia星期五(1月7日)称,微软IE浏览器中三个没有修复的安全漏洞目前具有很高的危险性,因为互联网上已经公开发表了利用其中一个安全漏洞的代码。

Secunia星期五把微软IE浏览器安全漏洞的危险等级提高到了最高等级的“极度危机”。Secunia首席技术官Thomas Kristensen介绍说,这些安全漏洞影响微软IE 6版本浏览器,能够让黑客悄悄地在受害者的计算机中放置和运行恶意代码,如间谍软件等。

GreyHats安全集团在去年12月21日在互联网上公布了利用其中一个安全漏洞的代码。这个安全漏洞存在于IE浏览器的HTML帮助控件中。

Kristensen解释说,我们把这个安全漏洞的危险等级提高到最高的等级是因为已经出现了可以利用这个安全漏洞代码,而且利用这个安全漏洞不需要与用户交流。这是我们最高级别的安全漏洞,也是我们最新发出的敦促用户修复系统的警告。

Secunia公司表示,这个安全漏洞可以用来攻击运行Windows XP操作系统的计算机,即使安装了SP2也不能幸免。这家安全公司表示,在微软发布安全补丁修复这些安全漏洞之前,人们可以关闭IE浏览器中的Active X功能作为一种预防措施。Secunia还建议人们使用其它的浏览器。

Secunia在安全公告中还对另一个HTML帮助控件的安全漏洞提出了警告。这种安全漏洞出现在与拖放漏洞一起使用的时候,不过这个漏洞需要与受害人交流。这家安全公司是在去年10月份首次对这三个安全漏洞发出警告的。

Kristensen表示,微软早在去年10月份就知道这个安全漏洞了。我认为,微软在两个月的时间里还不能提供安全补丁是不守规矩的,特别是在这些安全漏洞的细节都公开的情况下更是如此。

微软表示,它正在对公开报道的这些安全漏洞进行调查。迟迟没有发布IE的安全补丁是因为还需要做大量的工作来开发更有效的补丁。(n102)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 软件巨头微软发起反iPod联盟 索尼公司加盟 (01-07) · 2005年CES会议和主题演讲日程安排 (01-07)
· 微软停止安腾版操作系统"Windows XP"开发 (01-07) · 微软向娱乐界进军 奋力争取更大发展 (01-07)
· 微软发起反iPod联盟 索尼维亚康姆雅虎加盟 (01-07) · 微软新品牌将同时取代Pocket PC、智能手机 (01-07)
· 盖茨透露微软“触电”转型计划 苹果是大敌 (01-07) · AMD携微软在菲推低价PC 挤兑英特尔用意明了 (01-07)
· 微软推免费杀毒软件 加剧与赛门铁克等竞争 (01-07) · 微软合纵连横 加快迈向数字娱乐生活步伐 (01-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管