关于我们
联系方式
English 中文版首页 网站地图 站内搜索
事件投诉与处理
 

相关文章链接


您所在的位置: 首页 全球要闻 国内要闻 来源:ChinaByte 日期: 2003-10-17
接受防毒公司警报 微软发布公告修复Hotmail 缺陷
在收到一家反病毒公司警告之后,微软已修复了Hotmail程序中的一个安全缺陷。该缺陷可使广泛应用的微软网页电邮服务容易因在线黑客的攻击而崩溃。

  位于美国加州的Finjan软件公司近日说,它已在10月8日向微软告知了缺陷,软件巨头在24小时内修复了缺陷。此缺陷可让黑客用Hotmail组件间的界面查看到用户地址簿,并且发送电子邮件。FinJan公司病毒实验室经理Eliezer说,这两项功能可以被用来发出Hotmail蠕虫,这种蠕虫通过用户打开受感染的电子邮件传播。

  Eliezer指出,你可以读地址簿和发送电邮,蠕虫会飞快传播,它具有瘫痪网络的潜在危险。

  微软公司一直受到安全担忧的困扰。今年五月,微软拼命堵住Passport身份管理系统的漏洞。Passport身份管理系统是Hotmail电邮系统和其他微软在线服务的安全程序。微软公司近日宣布,公司将做出新的努力以确保用户系统安全,包括使补丁程序易于管理,集中做好缺省安全设定,还有教育用户的安全计划。

  Finjan反病毒软件公司过程,最新Hotmail缺陷发生在微软电邮服务的主动内容过滤器,该过滤器控制ActiveX 控件的活动,它不足以屏蔽所有脚本程序。ActiveX 控件属于互联网程序,其功能是在网站与用户电脑之间增加互动性。所有使用Hotmail电邮程序的电脑都有可能受到该缺陷的感染。

  微软公司已经证实,公司收到了Finjan公司发出的警告,并且已修复了缺陷。但是微软没有立刻评论缺陷是怎样逃过了实施近两年的微软保障系统安全的可信赖计算计划。
关键词:
 
京ICP备06000732号 国家计算机网络应急技术处理协调中心 www.cert.org.cn版权所有
Email:cncert@cert.org.cn  应急响应电话:(010)82990999