首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > 正文

开放源代码软件为IE补漏 补丁本身也有漏洞

http://www.sina.com.cn 2003年12月23日 10:39 ChinaByte

  ChinaByte12月23日消息 一个网站公布了一个修复微软IE浏览器安全漏洞的第三方补丁。由于这个补丁本身发现了安全漏洞,这个网站不得不重新发布补丁。

  在发现第一个补丁包含缓存溢出的安全漏洞之后,Openwares.org网站12月20日发布了第二个补丁。这种缓存溢出的安全漏洞能够让黑客控制采用这种补丁的计算机。因此,这个补丁中的安全漏洞比它要修复的IE浏览器中的安全漏洞还要严重。

  据Openwares网站称,大约只有6500人下载了最初的补丁。上个星期ZDNet采访的安全专家警告人们不要安装这种补丁。除了可信任的问题之外,这个补丁的作者不可能接触到IE浏览器的源代码,这个补丁可能会影响到微软未来提供的升级。

  微软的代表12月22日没有就此。

  IE浏览器中的安全漏洞是11月份首次发现的。这个安全漏洞能够让浏览器的地址栏显示一个URL地址,而正在看的网页却是另外一个网站的网页。这种漏洞很容易使网络用户受到“phishing陷阱”的欺骗。欺骗性电子邮件在这种骗局中可以把用户引向一个伪装成合法网站的欺骗性网站。Openwares的第一个补丁可以过滤掉任何包含可疑字符的URL地址,只对256个字节以下的有效,超过这个字节长度的地址就会出现缓存溢出的漏洞。

  Openwares网站的站长称,这个新版本的补丁在几十位用户的帮助下已经重新进行了编写和测试。如果你不信可以亲自看看新的源代码。

  到12月22日上午,已经有2500人下载了这个新补丁。不过,这个数字只是IE浏览器用户的一小部分。目前,90%的网络用户都采用IE浏览器。

  目前,微软还没有为这个安全漏洞发布补丁,也没有表示何时发布这个补丁。今年10月,微软开始实施每月发布一次安全补丁的新政策。但是,微软已经表示它12月份将不发布补丁。这样,这个安全漏洞只少要存在到明年1月中旬。


  
 
评论】【应用软件】【推荐】【 】【打印】【关闭

    

神行查博士------都市生活掌中搜!
激情为你燃烧 就等你哦!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张 结识新网友,短信免费发,就来了了吧!
  伊拉克前总统萨达姆被捕 订阅新浪新闻随时掌握最新动态

新 闻 查 询
关键词一
关键词二




新浪精彩短信
两性学堂
快来提升躯体魅力
更恩爱的超级法宝
非常笑话
嗒!只要点下这里
马上进入爆笑天地
图片
铃声
·[朴 树] 白桦林
·[和 弦] 她的背影
·鸟啼铃语 蟋蟀铃声
铃声搜索



企 业 服 务


新年贺岁招商有礼!
新网站,想要人知道?
低成本实现网上创业!
先试后买邮箱送大礼!


分 类 信 息
北交大MBA直通车(京)
西安教育资讯!
出国留学大优惠(鄂)
牛皮癣鱼鳞病重大突破
揭开糖尿病难治愈之迷
分类信息刊登热线>>

 发表评论: 匿名发表 新浪会员代号:  密码:
每日2条,28元/月
原色地带--普通图片铃声,5元包月随意下载随心换. 
炫彩地带--彩图和弦铃声,10元包月下载,时尚又精彩
超级精彩
爆笑无比
酒楼小姐抱怨旗袍开叉太高:腿毛都露出来了!老板咬牙…
每日2条,30元/月



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网