发表文章 返回首页
当前位置: bitsCN.com > 新闻资讯 > 黑客新闻 >

微软撤消专家的IE漏洞报告

时间:2000-03-31 00:00来源:中国网管联盟 作者:BitsCN整理 点击:
微软今天称出于”编辑及澄清“的需要,暂时从网站中撤消一篇有关IE漏洞的专家报告,该文件原发布于3月22日,标题为“有关IE安全漏洞的错误指责”,声称位于日本的LAC公司的一位专家“不正确”地指责微软近期的一个IE6安全补丁存在缺陷。  微软发言人阐述公司将
   微软今天称出于”编辑及澄清“的需要,暂时从网站中撤消一篇有关IE漏洞的专家报告,该文件原发布于3月22日,标题为“有关IE安全漏洞的错误指责”,声称位于日本的LAC公司的一位专家“不正确”地指责微软近期的一个IE6安全补丁存在缺陷。

微软发言人阐述公司将该声明从网站安全区域的热点话题中删除是因为微软在综合调查结果后某些问题已经发生了变化。

LAC的安全建议指注意到微软2月13日公布的IE6的漏洞允许”下载一个文件并在几种环境下自动执行“。3月18日LAC发出警告,不提供漏洞的技术细节,但建议用户从IE选项菜单中取消文件下载选项。LAC的Arai Yuu拒绝向newsbytes提供更多信息,并说在补丁发布之前不会公布细节。

在被删除前,该文件声称LAC所发现的安全漏洞只会发生在系统中安装了”第三方媒体播放器“的情况下。在微软的取消声明中声称”暂时来说,该问题与IE或安全补丁无关”。微软的发言人今天拒绝证实哪种媒体播放器导致问题,但说微软正与第三方软件公司及LAC合作消除漏洞。 中国网管论坛bbs.bitsCN.com

RealOne播放器的开发公司Real Networks及Quicktime播放器的开发公司苹果电脑的代表都表示与漏洞没有关联。提供Winamp播放器的AOL则没有回应。

去年12月微软曾提供了一个补丁用于修复IE为人所知的Content-Disposition和Content-Type头漏洞,该漏洞潜在的允许攻击者将某一程序下载至用户系统并运行。

帮助微软证实并修复漏洞的芬兰的安全专家Jouko Pynnonen证实被LAC发现的漏洞“可能是一个变种,但如果是一个全新的漏洞也不奇怪“。而据Jscript.dk,一个追踪IE漏洞的站点宣称,目前在微软的未发布的IE补丁列表上至少有六个安全漏洞。

LAC的安全建议位于:http://www.lac.co.jp/security/english/snsadv_e/48_e.html .

微软的安全建议位于: http://www.microsoft.com/technet/security/default.asp .

Jscript.dk‘s的IE漏洞列表: http://www.jscript.dk/unpatched/ .
 网管网bitsCN.com
原文出自: http://www.newsbytes.com .
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-05 00:01
推荐内容