「未經協調公佈弱點的年代已經來到。」法國弱點研究公司Vupen在Twitter上發短文指出,證實由Google員工Michal Zalewski在Windows XP SP3上發現的IE8零時差攻擊弱點。
「未經協調公佈弱點的年代已經來到。」法國弱點研究公司Vupen在Twitter上發短文指出,證實由Google員工Michal Zalewski在Windows XP SP3上發現的IE8零時差攻擊弱點。
SANS Institute安全研究員Daniel Wesemann基於甲骨文最近公佈的重大安全公告,而於上週四警告Java用戶儘快安裝Java修補程式。上個月甲骨文了Java SE及Java for Business產品共達29項安全修補程式。
微軟公司(Microsoft)於本週三(11/3)表示,調查報告中所謂的各版本瀏覽器均有弱點,指的是從IE6到IE8的各個版本,並不包含IE9在內,風險也還沒高到需要立刻發表警急修補程式。
微軟週二再釋出16項安全公告修補Office、Windows、IE及.NET Framework的49項弱點。其中4項公告列為「重大」,10項列為「重要」,2項為「中度」。
nCircle安全營運總監Andrew Storms表示,MS10-061修補了Stuxnet蠕蟲藉此繁殖散佈的瑕疵。「不幸的是,蠕蟲和殭屍電腦一樣,你殺不死它,只能使其衰弱,本修補程式也是一樣。」
蘋果今年稍早才修補好的Windows版本iTunes 9.0.3.15軟體上的一項弱點,最近被發現和DLL載入問題有關,影響不同廠商的十多項應用,包括至少4項微軟應用程式。
Foxit(美商福昕軟體開發有限公司)獲知此訊息後,隨即研究解決方案,並在24小時內,也就是8月5日由Foxit全球總裁熊雨前宣布Foxit已迅速解決此一漏洞困擾。
在日前微軟針對IE零時差漏洞,發布緊急的安全修正程式之後,賽門鐵克也證實了另一個針對此一漏洞的新攻擊,該攻擊所利用的漏洞便是日前Google上高知名度人士被攻擊時,駭客所使用的安全漏洞。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416