动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 IE 7新测试版发现首个漏洞 安全性将大打折扣

作者:赛迪网 来源赛迪网 
阅读 1583 人次 , 2006-2-16 16:35:00 

一位独立研究人员只用了15分钟就发现了微软最新版浏览器IE 7测试版2的一个安全漏洞。美国当地时间本周二,微软面向所有用户发布了IE 7测试版2.就在IE 7测试版2发布后几小时内,加州独立研究人员汤姆-费雷斯就将自己最新发现的该测试版的漏洞公布在该网站 http://www.security-protocols.com/advisory/sp-x23-advisory.txt.费雷斯表示,在IE读写一种特殊的HTML文件时,浏览器会立即关闭,他使用自己编写的自动安全测试工具"fuzzer"发现了上述漏洞,该工具专门用于测试微软浏览器。费雷斯于美国太平洋时间周二晚8点30分在网站上发布了上述最新发现,当天早些时候,微软发布了IE 7的公测版。

费雷斯表示,到目前为止,该漏洞只能导致浏览器关闭,但今后攻击者也有可能利用该漏洞在用户电脑上安装恶意程序。该漏洞只存在于IE 7的测试版2,其它版本尚未发现类似漏洞。

微软对于弗雷斯的发现没有立即发表评论,微软一位公关部门的发言人随后表示,微软目前正关注这一事件。费雷斯此前还发现过火狐浏览器和Safari浏览器上的漏洞,另外还有Windows XP的漏洞,但此次能以如此短的时间内发现新产品的漏洞,的确让同行惊叹。

安全机构F-Secure公司反病毒部门经理米克-郝波勒表示:"费雷斯在新产品发布后如此短的时间内发现漏洞,创造了同行业的纪录。"

微软为了确保新产品的安全性能,不惜花费重金。微软表示,安全性是IE 7公测2的主要特色之一,然而费雷斯的发现表明,微软在产品安全方面并不十分完美。

  
 本文Tags安全  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:微软警告用户注意可能删除文档的Mywife蠕虫
· 下一篇:Mozilla发布修复火狐浏览器漏洞的新补丁程序
· IE漏洞可导致Google桌面搜索工具暴露信息
· 黑客攻击eBay 入狱10年并罚款25万美元
· 20个漏洞未修复 IE浏览器又现新安全漏洞
· 商业周刊:圣诞节来临 网络钓鱼开始猖獗
· 2005:网络病毒开垦“谋生”路


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077