安全专家在其blog隐藏IE攻击代码
http://www.jxnews.com.cn   2008-05-15 09:34   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  安全研究人员Aviv Raff最近用一种特殊的方法捉漏洞,他将一段攻击代码公布给运行Internet Explorer 7/8的访客,但并不直接公布代码本身,而是将攻击代码隐藏在了blog的某个位置.

  他宣称这一漏洞可以让他控制访问者的计算机未经许可地运行程序,微软目前没有解决这一问题.

  他用这种方法来指责微软一直对修复漏洞过于缓慢,一些0day漏洞因此造成了严重的后果.当然他不会破坏用户的计算机,只会调用一个计算器而已.

  微软没有对他的行为发表评论.

来源:( 安全中国 )
   
 ■ 相关新闻:..............................................
-Microsoft Publisher远程代码执行漏洞
-05.14病毒预警:“播放器漏洞下载者”利用漏洞下载病毒
-IE8将降低ActiveX安全漏洞风险
-计算机病毒“灰鸽子”新变种来袭
-紫萝卜木马被加壳 恶意感染计算机程序
-黑客送给希拉里的礼物—对手网站被黑
-WordPress Cookie完整性保护非授权访问漏洞
-WordPress wpSS插件ss_id参数SQL注入漏洞
-微软对DNS漏洞未予以足够的重视
-微软Vista SP1正版验证机制惨遭黑客破解