安全专家在自己的blog隐藏IE7/IE8攻击代码 微软暂未解决

哎呀网 | 发布: 2008-5-10 11:35 | 作者: 佚名 | 来源: 网络转载 | 浏览次数: 12 | 评论数: 0

哎呀网 Vista安全哎呀网Zd[0}pH

安全研究人员Aviv Raff最近用一种特殊的方法捉漏洞,他将一段攻击代码公布给运行Internet Explorer 7/8的访客,但并不直接公布代码本身,而是将攻击代码隐藏在了blog的某个位置。哎呀网BsuJ)TF.aN

9\ lR3LMXb他宣称这一漏洞可以让他控制访问者的计算机未经许可地运行程序

.c5hTJ|6yLhv-`d

K1y ` gp3d微软目前没有解决这一问题。哎呀网UhXw5~o
哎呀网y f+tc8n4N` f
他用这种方法来指责微软一直对修复漏洞过于缓慢,一些0day漏洞因此造成了严重的后果,当然他不会破坏用户的计算机,只会调用一个计算器而已。哎呀网y#i,g3G2y$zzz"v
哎呀网8w^"]6? t2lo#T#f
微软没有对他的行为发表评论。

pJ(jq'R

!\U7{u^/vc3O pm显而易见,如果这个代码里面是调用的别的危险程序,后果可想而知。

1m vVozA.f/|
若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: 微软 blog 专家

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:微软发布2008年5月安全公告预告 三个危急更新
下一篇:新黑客程序可在Windows Vista等操作系统外运行

 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.1
发布日期:2008年10月5日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,进程管理等模块,是您优化系统的好帮手。
软件信息
最新版本:V2008
发布日期:2008年8月7日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.1
发布日期:2008年10月5日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐