| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 资讯 >> 最新新闻 >> 正文 用户登录 新用户注册
不满微软漏洞修复方针 IE 0-day现身网络
作者:IT专家网 文章来源:IT专家网 点击数: 更新时间:2008-5-19
编辑评语:安全研究人员Aviv Raff近日发布了准许某人控制正在运行Internet Explorer计算机的攻击代码。为以防万一,Raff并没有公布将这种攻击隐藏在何处。

  安全研究人员Aviv Raff近日发布了准许某人控制正在运行Internet Explorer计算机的攻击代码。为以防万一,Raff并没有公布将这种攻击隐藏在何处。

  Raff 在本周三的博客日志中写道,“在我博客的某个地方,我嵌入了一种能够利用这种0-day漏洞的概念验证型代码。”这个新漏洞影响着IE 7 与 IE 8,它能够准许一个攻击者在受害人计算机上运行未经认可的软件。Raff表示,在上周二已经将这个漏洞通知了微软,而微软到目前为止还没有为此打补丁。

  Raff表示,如果他不公布这种漏洞,微软不会很快地应对这个安全问题。Raff表示,“虽然曾遵循微软的‘有责任揭发漏洞’方针,但微软在修正漏洞问题上太过缓慢。上次我使用它们的‘有责任揭发漏洞’方针时,它们花费了六个月的时间才修正了一行代码。”

  要让Raff的攻击生效,黑客首先必须将少量的HTML代码放到一个网站上,然后使受害人相信可以使用那个网站上的一个特定的浏览器特性。

  Raff已将代码放置到了他自己的网站上,而且在以后的几天里,他将提供一些关于人们为激发这个漏洞而必须做哪些操作的提示。在被激发时,Raff的这种概念验证型代码会在受害人计算机上启动微软的两个计算器软件,但此代码可被修改以执行某种恶意操作。

  本周三,他将发布这个漏洞的完整细节,连同其概念验证型代码。微软未能立即对此发表评论。


相关资讯
360称发现微软最大漏洞
番茄作者自称小看了微软
微软挑战虚拟先驱VMware
IE8Beta2公测一天挑错
微软正在准备起诉谷歌
研究人员发现攻击Vista0方法
杀盗版雨林木风停下载
微软诉番茄花园"侵权"
番茄花园站长被拘幕后
微软8月修复17个漏洞
责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇资讯:

  • 下一篇资讯:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关资讯
    360称发现微软最大漏洞
    番茄作者自称小看了微软
    微软挑战虚拟先驱VMware
    IE8Beta2公测一天挑错
    微软正在准备起诉谷歌
    研究人员发现攻击Vista0方法
    杀盗版雨林木风停下载
    微软诉番茄花园"侵权"
    番茄花园站长被拘幕后
    微软8月修复17个漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号