搜狐首页 - 新闻 - 体育 - 娱乐 - 财经 - IT - 汽车 - 房产 - 女人 - 短信 - 彩信 - 校友录 - 邮件 - 搜索 - BBS - 搜狗 
搜狐首页 >> IT频道 >> 数码天下 >> 软件下载_搜狐IT >> 病毒专区-软件生活-搜狐IT >> 漏洞与BUG

开放源码IE补丁软件有缺陷 被迫重新发布

IT.SOHU.COM  2003-12-23 10:07  转自: eNet硅谷动力
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭

科博会惊艳发明看花眼(组图)
微软抛出更多长角代码
卓越向左走 当当向右走
IT评论:掘墓人Skype 探寻魔鬼海域龙三角(图)
男婴体内活寄生胎

  【eNews消息】当地时间上周六(12月20日),在第一款开放源代码的IE补丁软件被发现包含缓冲区溢出缺陷后,Openwares.org被迫重新发布了这款补丁软件。这一缓冲区溢出缺陷型缺陷的危害性远大于它要修正的缺陷。

  据Openwares称,只有约6500名用户下载了原来的补丁软件。安全专家在上周已经警告人们不要安装该补丁软件。除了信任问题外,该补丁软件的作者不能使用IE的源代码,可能与未来的微软公司产品发生冲突。

  IE中的缺陷能够使其地址栏显示任意的地址,使黑客欺骗用户。Openwares的第一款补丁软件过滤了任何包含可疑字符的URL,但只有在地址长度少于256个字符时才有效,更长的地址会导致缓冲区溢出缺陷缺陷。

  Openwares的管理人员称,新版补丁软件进行了重写,并由数十名用户帮助进行了测试。如果还不相信,用户可以自己看其源代码。截止周一上午早些时候,约有2500名用户下载了新的补丁软件。

  微软公司还没有发布针对这一缺陷的补丁软件,也没有透露会在何时发布补丁软件的口风。10月份,微软公司采取了每月发布一次补丁软件的策略,但它在12月份表示将不发布补丁软件,也许这一问题要等到1月中旬才能够被修复。12月初,也就是在这一问题被发现数周后,微软公司的一名安全经理伊恩表示,微软公司的重点是提高补丁软件的质量,这会对发布时间产生影响。

  通常情况下,用1、2个月的时间开发补丁软件不会引起广泛注意,因为安全缺陷在公开前通常会被首先通报给微软公司。这次,微软公司没有获得安全研究人员的提前通报,使得它不能及时地开发出相应的补丁软件。

页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭




ChinaRen - 搜狐招聘 - 网站登录 - 帮助中心 - 设置首页 - 广告服务 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2005 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有

相关链接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
短信内容:
手 机
自写包月5分钱/条 更多>>
搜狐天气为你抢先报! 魔力占卜姻缘一线牵!
金币不是赚的是抢的! 爱情玄机任由你游戏!
猪八戒这样泡到紫霞! 帅哥一定要看的宝典!
你受哪颗星星的庇护? 萨达姆最新关押照片!
精彩彩信
[和弦]欧若拉 一生有你
沧海一声笑
[音效]挪威的森林
爆铃 MP3 G点图 动画
[和弦]童话 你到底爱谁
[原唱]一千年以后 断点
[爆笑音效]赚钱拉 野花
[串烧]张韶涵 潘玮柏
精彩短信
[和弦]小薇 好心分手
[音效]当当当当 忘记


搜狐商城
·家电|品牌风扇新品热销
·音乐|秦海璐幸福回味
·图书|《眼镜蛇事件》
更多...