新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 通信 > 国际 正文
关键词:

XP SP2发现存在两个漏洞 微软称无须打上补丁


http://www.enorth.com.cn  2004-08-19 08:44

  北京时间8月19日消息负责检查微软公司Windows XP SP2的德国专家发现SP2软件包存在两个漏洞,它们会导致病毒制造者和黑客规避操作系统的安全设限,对计算机发动攻击。但微软认为没有必要微这两个漏洞打上补丁。

  德国安全专家Schmidt和他的同事发现,在XP SP2中,采用IE浏览器记录文件下载或采用Outlook Express的ZoneID功能保存电子邮件时,微软系统会出现两个漏洞,不过Schmidt认为这两个漏洞并不严重,他仍建议用户安装SP2。

  ZoneID记录了生成文件的IE浏览器安全分区,IE浏览器安全分区对不同的文件资源和数据的安全等级进行了划分,例如,从互联网下载的文件的安全等级就低于从局域网下载的文件。

  XP SP2将ZoneID保存在计算机的一个文本文档中,这一文件和下载文件相关联,并且当Windows用户试图从带毒网站打开文件时,ZoneID会发出弹出窗口警告。但Schmidt发现微软的某些功能会导致用户在没有接收到警告提示的情况下,打开有毒的文件。

  Schmidt认为另外一个漏洞是“设计错误”,在XP SP2中,如果文件被重命名,XP SP2不能立刻升级ZoneID信息,这将导致黑客通过对有毒文件的重命名,产生警告提示,从而在短时期内大肆传播用户的警告提示。

  据Schmidt透露,他已将发现两个漏洞的报告通知了微软,微软安全反应中心对Schmidt的报告进行了回复,认为Schmidt提出的问题与“SP2新的安全保护设计目标”没有冲突,微软不认为这两个漏洞严重到需要打补丁的程度。

  不过微软的一位发言人对Schmidt所称的微软回复一事不置可否。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有