赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 教育投影机采购指南 上半年电子产品投诉统计
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 快来抢!奥运照片免费打印啦 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

微软承认跨浏览器漏洞责任在己 发补丁修复

发布时间:2007.10.16 05:03     来源:rising    作者:rising

据外电报道,微软已承认错误,决定发布一款补丁修补IE7上一个容易导致用户遭受攻击的漏洞。

    微软Windows安全团队在公司博客上解释说,该系统漏洞源于IE7在Windows XP和Server 2003环境下处理统一资源标识符(URI)的方式。URI是一个地址的开头,用于指定使用哪个程序来运行文件或链接。例如,一个地址以 “mailto:”开头地址可以启动一个电子邮件客户端;用户点击URI链接后,Windows会调用ShellExecute函数来运行URI指令。

    几个月前,研究人员首次发现攻击者可以通过IE启动Firefox进而劫持用户的电脑,对此微软迟迟不肯承认这是它的责任,称此问题应该由第三方应用程序负责。后来 Mozilla修复了Firefox,此事暂时告一段落。但不久又有安全研究人员发现此问题实际上是由URI协议的处理方式造成的,并波及许多第三方应用程序。

    IE较早的版本一般会自行检查URI,如果链接中包含非标准的地址格式,那么这个链接就不会得到执行。但是,安全专家称,IE最新的版本允许执行非标准化的链接,结果就给那些恶意程序打开了方便之门,一些恶意程序可以潜藏在链接程序中得到执行。

    Windows安全专家称Vista系统不存在这个安全隐患,因为它里面的一个安全插件可以阻止系统运行URI,从而保护Vista系统下的IE7免受攻击,但是XP和2003系统中并没有安装这种安全插件。

    微软表示将推出一款补丁来修复这一漏洞。不过它并没有说明具体何时发布最新的补丁程序,只是建议研究人员目前先自行采取措施,以保证系统安全。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软中国新任首席运营官鲍方德首次亮相 (10-15) · 微软态度大逆转 可能对IE7的Bug进行修正 (10-15)
· 财富:为避免指控 谷歌应投资微软雅虎 (10-15) · 微软发布IE7最新安全警告 Vista不受影响 (10-14)
· 假微软反间谍件中心网站现身 骗取信用卡号 (10-13) · 微软改变态度可能修正IE7协议漏洞 (10-12)
· 微软寻求第二个10亿用户对不同市场推产品 (10-12) · 鲍尔默承认:微软在广告搜索领域落后Google (10-12)
· 微软发布Outlook漏洞补丁 易被利用侵入系统 (10-12) · 微软态度大逆转 可能对IE7的Bug进行修正 (10-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· IT治理撞入“死胡同”的七大诱因 应如何避开
· 互联网零售业酝酿新物种 零售基因信息化变异
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统