發新話題

『 軟體新聞』IE 7.0才發表就出漏洞?微軟與安全業者各執一辭

『 軟體新聞』IE 7.0才發表就出漏洞?微軟與安全業者各執一辭

軟在接獲報告後旋即表示,該漏洞與IE 7.0或其他IE版本根本無關,而是藏在Outlook Express的元件中,只是經由瀏覽器觸發。

微軟甫於本週三(10/18)發表該公司最新瀏覽器IE 7.0,丹麥資安業者Secunia在幾個小時後就訪客無法瀏覽此圖片或連結,請先 註冊登入會員 IE 7.0含有「跨網域資訊洩露漏洞」(cross-domain information-disclosure),不過,微軟在接獲報告後旋即在訪客無法瀏覽此圖片或連結,請先 註冊登入會員 中澄清,表示該漏洞並非存在IE中,而是Outlook Express的元件。

Secunia宣稱該漏洞為一跨網域資訊洩露漏洞,表示當使用者被引誘連結到惡意網站,而且同時開啟另一金融網站,並登入及輸入個人資訊,那麼駭客就能竊取使用者資訊。

不過,要使用者連結到惡意網站,並同時開啟其他金融網站,而且要輸入可供竊取的機密資料之機率並不大,因此Secunia將此漏洞列為較不嚴重的風險等級。

Secunia並且表示此一漏洞影響Windows XP SP2作業系統版本上的IE 7.0,並且公佈該漏洞的概念性驗證程式。

微軟安全程式經理Christopher Budd在接獲報告後旋即在部落格上發表聲明,表示此一報告技術上來說是不對的,該漏洞與IE 7.0或其他IE版本根本無關。Christopher Budd說明,此漏洞是藏在Outlook Express的元件中,只是經由瀏覽器觸發。

有趣的是,Secunia在今年4月就曾指出在IE 6.0中擁有一樣的漏洞,但當時微軟似乎並未向Secunia說明該漏洞並非瀏覽器漏洞,才會導致這起烏龍事件。

Christopher Budd說微軟正在調查該漏洞而且密切注意中,目前並未接獲任何相關攻擊報告。

TOP

還是等大家都用的差不多的時候 在來用吧--------------

TOP

我昨天下載了ie7英文版....但我沒用outlook

TOP

其實微軟把IE跟系統管理綁在一起,就無可避免會導致這種bug....
微軟也有點硬凹,因為這個bug不會透過firefox開啟。

TOP

引用:
原帖由 nicky2004 於 2006-10-23 17:19 發表
我昨天下載了ie7英文版....但我沒用outlook
是安裝XP時會內建的Outlook express,不是outlook喔!

TOP

不是電腦高手,就保守一點,等軟體沒太大問題時再來使用

TOP

我也安裝過 IE7.0,但是已經習慣了6.0版的視窗,
最後還是因為用不慣而改回來用6.0。

TOP

發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。