据国外媒体报道,一位独立研究人员只用了15分钟就发现了微软最新版浏览器IE 7测试版的一个安全漏洞,本周三,微软面向所有用户发布了IE7的第二测试版本。
就在IE 7测试版2发布后几小时内,加州一位独立研究人员汤姆-费雷斯就将自己的最先发现的该测试版的漏洞公布在下列网站http://www.security -protocols.com/advisory/sp-x23-advisory.txt..费雷斯表示,当IE在读写一各特殊的HTML文件时,可导致浏览器关闭,他使用自己编写的自动安全测试工具“fuzzer”发现了上述漏洞,该工具专门用于测试微软的浏览器。
费雷斯于美国太平洋时间周二晚8点30分在网站上发布了上述最新发现,当天早些时候,微软发布了IE 7的公测版。
费雷斯表示,到目前为止,该漏洞只能导致浏览器关闭,但今后攻击者也有可能利用该漏洞在用户电脑上安装恶意程序.该漏洞只存在于IE 7的测试版二,其它版本尚未发现类似漏洞。
对于弗雷斯的发现微软没有立即发表评论,微软一位公关部门的发言人随后表示,微软目前正关注这一事件。费雷斯此前还发现过火狐浏览器和Safari浏览器上的漏洞,另外还有Windows XP的漏洞,但此次能以如此短的时间内发现新产品的漏洞,的确让同行惊叹。
位于赫尔辛基安全机构F-Secure公司反病毒部门经理米考-赫波纳表示:“费雷斯在新产品发布后如此短的时间内发现漏洞。的确创造了同行业的纪录。”
微软为了确保新产品更加安全,不惜花费重金。微软表示,安全性是IE 7公测版的主要特色之一,然而费雷斯的发现表明,微软在产品安全方面仍需努力。
就在IE 7测试版2发布后几小时内,加州一位独立研究人员汤姆-费雷斯就将自己的最先发现的该测试版的漏洞公布在下列网站http://www.security -protocols.com/advisory/sp-x23-advisory.txt..费雷斯表示,当IE在读写一各特殊的HTML文件时,可导致浏览器关闭,他使用自己编写的自动安全测试工具“fuzzer”发现了上述漏洞,该工具专门用于测试微软的浏览器。
费雷斯于美国太平洋时间周二晚8点30分在网站上发布了上述最新发现,当天早些时候,微软发布了IE 7的公测版。
费雷斯表示,到目前为止,该漏洞只能导致浏览器关闭,但今后攻击者也有可能利用该漏洞在用户电脑上安装恶意程序.该漏洞只存在于IE 7的测试版二,其它版本尚未发现类似漏洞。
对于弗雷斯的发现微软没有立即发表评论,微软一位公关部门的发言人随后表示,微软目前正关注这一事件。费雷斯此前还发现过火狐浏览器和Safari浏览器上的漏洞,另外还有Windows XP的漏洞,但此次能以如此短的时间内发现新产品的漏洞,的确让同行惊叹。
位于赫尔辛基安全机构F-Secure公司反病毒部门经理米考-赫波纳表示:“费雷斯在新产品发布后如此短的时间内发现漏洞。的确创造了同行业的纪录。”
微软为了确保新产品更加安全,不惜花费重金。微软表示,安全性是IE 7公测版的主要特色之一,然而费雷斯的发现表明,微软在产品安全方面仍需努力。
相关文章
上一篇文章:Adobe发布Acrobat 3D
下一篇文章:拨时尚网络电话 送暖暖新春祝福
- 推荐阅讯
- 未来几年动态语言谁将成为主流
- 第三家流氓软件提供商"很棒"遭网
- 北京所有网吧将设监控摄像头 实行实时
- 谷歌:其实你不懂中国心
- 评论:个人CN域名 不合法的狂欢
- Adobe年内不会发布Creative Suite 3
- 英特尔计划下月发布首款移动四核处理器
- 谷歌将平淡度过标志性十岁生日
- 中文域名风靡家电业 无障碍中文上网指日可待
- Web2.0:是时候放弃弹出窗口了
- 阅读排行
- 1.国内X大学学生宿舍做爱被偷拍 上传到网上(图
- 2.红警3下载
- 3.色情网站借QQ登场 挑逗性美女头像色诱网民(
- 4.“毒彩斑斓”的"蜾""聊"
- 5.性开放得惊人:大三女生写网络妓女日记
- 6.蜾聊女孩的独白:蜾聊让我毁灭
- 7.百度保安强奸未遂 刺死公司留宿女员工
- 8.中国网通逆风而行 ADSL用户被迫安装流氓软件
- 9.历史上最昂贵的8大IT工程失误和教训
- 10.网络视频开启饕餮夜宴 电影下载不再有免费午
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
