滚动 | 头条 | 特稿 | 图片新闻 | 独家 | 业界·财经 | 互联网·电信 | 硬件 | 笔记本 | 手机 | 数码 | 软件 | 游戏 | 专题

微软IE惊现两高危漏洞 数百万用户面临危险

(2005-04-01 09:25) (东缘 编译) (天极网)
导读--微软IE浏览器和Outlook中的两个新安全漏洞能够让黑客实施执行代码的攻击,使数百万网络用户面临风险。

  天极网4月1日消息 安全研究机构eEye Digital Security周四发布警告称,微软的IE浏览器和Outlook电子邮件软件中的两个新安全漏洞能够让黑客实施执行代码的攻击,使数百万网络用户面临风险。

  这家私营安全研究机构已经向微软通报了这两个安全漏洞以及风险的细节,并且将在eEye网站即将发布的安全公告网页上公布受影响的产品。

  微软发言人表示,目前还没有接到任何利用这些安全漏洞实施攻击的报告,也没有发现任何用户受到了这些安全漏洞的影响。微软正在对此事进行调查。一旦调查结束之后,微软将采取适当的措施保护受影响的用户。

  在正常情况下,微软每个月发布一次安全补丁。但是在紧急情况下,微软也会打破周期发布安全补丁。自从2003年10月采取每月发布一次安全补丁的周期以来,微软已经有三次打破周期发布安全补丁。这些补丁都是修复IE浏览器中的“严重的”安全漏洞。

  eEye首席黑客官Marc Maiffret表示,这两个安全漏洞被评为"高严重性"的等级,因为黑客在互联网的任何地方都能成功地利用这些安全漏洞。Maiffret说,这是客户端软件方面的安全漏洞,能够让黑客通过浏览器或者Outlook客户端软件实施攻击。这种攻击的风险是很大的。

  Maiffret说,第一个安全漏洞是在3月16日通知微软的。这个安全漏洞存在于IE和Outlook的缺省安装设置中,不需要用户的干预就允许执行恶意代码。这个安全漏洞影响Windows NT 4.0、Windows 2000、Windows XP和Windows XP SP2操作系统。第二个安全漏洞与第一个类似,但是,Maiffret没有说对哪些操作系统平台有影响。

  Maiffret说,微软已经证实了这些安全漏洞是真实的。希望微软把这件事摆在优先位置认真对待。他说,微软的工程师对主要的产品漏洞做出的反应总是很慢。有一次,微软用了6个月时间才做出了一个修复严重安全漏洞的补丁。(完)

阅读关于微软的全部文章
责编:黄琛歆
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
 相关文章 阅读排行榜
  • 微软研发犯罪分析工具 追踪打击黑客
  • 微软与联想签署备忘录 向联想开放底层技术
  • 微软推出Windows Server2003最新安全升级
  • Longhorn遭Linux围攻 微软要与自己历史竞争
  • 惠普新CEO:不排除拆分惠普某些部门的可能性
  • 创通发布Zen20GB音乐播放器 不到33克(多图)
  • 微软开放代码加深与联想合作 联想加强预装XP
  • 韩国手机用户买成人内容 运营商坐收1亿多美元
  • 惠普新CEO:公司尚处于困境 可能重新分拆
  • 微软与联想签署备忘录 向联想开放底层技术
  • 要 闻
    ·FVD刺激高清碟机加速商业化 抢占商机最重要
    ·3家搜索引擎集体诉讼8848 吕春维未敢出席
    ·杨元庆:没有准备不会获批的备用方案
    ·【315】华硕笔记本电脑漏电 存在设计缺陷
    ·军队信息化诞生新领域 电子军务呼之欲出
    pic
    Copyright (C) 2005 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号 如有意见请与我们联系 Powered by 天极内容管理平台CMS4i