MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-19, 21:11

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 3 篇文章 ] 
發表人 內容
文章發表於 : 2004-11-05, 21:54 
離線
頭像

註冊時間: 2004-07-03, 21:25
文章: 430
來自: 異人の館
《轉貼自CNET新聞報導》
安全研究人員警告,IE中某個被列為危急的漏洞由於已經有不肖程式加以利用,因此威脅等級大為提升。

安全資訊廠商Secunia 公司在一份新發佈的安全公告中,將該緩衝區溢位漏洞的危險等級提到最高。本週二該IE漏洞才被公諸於世,當IE載入一個經過特別設計的網頁時,就可以使 IE啟動某個惡意軟體。Secunia 公司表示,這一漏洞不影響Windows XP SP2。

Secunia 公司指出:「由於利用該漏洞的程式碼已經發佈到了公共郵件清單上,故在這次新公告中將其危險等級定為「極端危急」(extremely critical)。」

此一Iframe漏洞是在IE中發現的最新漏洞。微軟公司在聲明中表示,該公司已經開始調查Iframe漏洞,還不知道已經出現了利用該漏洞的程式碼。

微軟公司指出:「微軟將根據調查結果採取適當的措施來保護客戶的安全,其中包括提供修補軟體,視客戶需求而定。」

微軟公司也對提前將漏洞公佈於眾的做法表示不滿。微軟在這份聲明中表示:「我們認為公佈IE中的漏洞是一種極不負責任的做法,這樣做會置電腦用戶於危險之中。我們認為通報漏洞的慣例應該是先向廠商通報漏洞,這樣符合各方的最大利益,既有助於用戶得到全面、高品質的升級軟體,又可以將他們在修補軟體開發期間受到攻擊的危險降到最低。」

目前,用戶可以升級到Windows XP SP2或使用其他瀏覽器,減少Iframe漏洞造成的威脅。

美國電腦緊急事故處理小組(CERT)也向政府部門和其他用戶發了Iframe漏洞警告。CERT指出,其他使用WebBrowser Active X 控制項的軟體也可能受到該漏洞的影響,受影響的軟體包括微軟公司的Outlook 、Outlook Express ,AOL 的瀏覽器和Lotus Notes。


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; rv:1.7.3) Gecko/20040913 Firefox/0.10.1
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-11-05, 22:53 
離線
頭像

註冊時間: 2004-08-23, 21:52
文章: 512
來自: 台灣
AOL 的瀏覽器是指Netscape嗎?


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.3) Gecko/20041027 Firefox/1.0RC1 (JTw)
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-11-06, 06:46 
離線
[網站管理員]
頭像

註冊時間: 2004-09-27, 09:24
文章: 1685
不,指的是 AOL 的 IE-based browser

_________________
korp + korp 中文站(沒精神更新)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; rv:1.7.3) Gecko/20040913 Firefox/0.10
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 3 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 67 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群