频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

安全人士发布自编IE补丁 微软不认可

来源:巧巧读书论坛 作者: 出处:巧巧读书 2006-09-27 进入讨论组

    安全专业人士开发了一款修正最新IE缺陷的第三方补丁软件,该缺陷越来越多地被用来发动攻击。

    自称为Zeroday Emergency Response Team (ZERT)的组织开发了一款补丁软件,使IE用户在微软开发补丁软件期间可以得到保护。

    上周五,ZERT的发言人艾布拉姆说,我们组织相当数量的成员感到,该缺陷非常严重,他们不能再等微软开发补丁软件了。一些用户可能会同意他们的看法并安装这款补丁软件。

    该缺陷存在于IE 6处理图形文件的方式中。当用户点击网站或电子邮件中一个链接时,恶意软件就会加载到有缺陷的Windows PC上。

    VeriSign旗下iDefense的快速反应团队的主管肯说,在过去24小时候中,攻击数量有了明显增长。在许多攻击事件中,攻击会在用户的PC上安装间谍件、广告件、远程控制软件。他表示,通过电子邮件利用该缺陷的攻击也将很快出现。

    尽管微软已经知道有攻击出现,但它建议用户不要安装该补丁软件。微软的一名代表在一份声明中说,作为一种最好的举措,客户应当从软件开发商那里获得安全升级包和指导。

    ZERT由来自全球的安全专业人士组成。ZERT的这款补丁软件面向Windows 2000、Windows XP、Windows Server 2003 ,是由三名专家在19个小时内开发的。

    艾布拉姆表示,使用第三方补丁软件存在风险,它没有经过广泛的测试。ZERT提供补丁软件的源代码,供用户进行检测使用。

    肯说,对于一些个人用户或小型组织而言,ZERT的补丁软件很好。大型组织安装补丁软件是一个复杂的过程,第三方补丁软件会引入大量担忧和成本因素,这都是不能不考虑的。

    肯表示,除了兼容性问题外,第三方补丁软件还会引入新的安全缺陷。微软在其网站上提供了一些临时解决措施。肯建议用户采用微软提供的临时性措施,他预计微软会在10月10日前发布补丁软件。

浏览地址: http://www.qqread.com/news/u212349.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章