|
安全研究人员Aviv Raff最近用一种特殊的方法捉漏洞,他将一段攻击代码公布给运行Internet Explorer 7/8的访客,但并不直接公布代码本身,而是将攻击代码隐藏在了blog的某个位置.
他宣称这一漏洞可以让他控制访问者的计算机未经许可地运行程序,微软目前没有解决这一问题.
他用这种方法来指责微软一直对修复漏洞过于缓慢,一些0day漏洞因此造成了严重的后果.当然他不会破坏用户的计算机,只会调用一个计算器而已.
微软没有对他的行为发表评论.
| 重庆网警提醒:警惕盗号木马 | 05-10 |
| 9日病毒播报:提防“安德夫木 | 05-10 |
| 病毒组合模块感染DLL文件下载 | 05-10 |
| 客系列成为汉语新词汇 网络语 | 05-10 |
| 台湾专家称:网络安全进入后 | 05-10 |
| 一卡在手安全无忧 卡巴斯基也 | 05-10 |
| 发展又好又快 互联网步入博客 | 05-10 |
| 攻击韩国拍卖网站黑客被捕 | 05-10 |
| 搜索网站被判侵权 好莱坞制片 | 05-10 |
| “黑客”盗特号 只为证明自己 | 05-10 |