新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

微软实施MSN强制升级计划 不升级者无法登录


http://www.enorth.com.cn  2005-02-15 13:33

  相关新闻:专家警告黑客可能利用MSN漏洞发起致命攻击

  美国当地时间2月11日(北京时间2月12日)消息,微软周五发布了最新的MSN Messenger即时通信软件的升级补丁,并表示由于此前两家安全公司公布了MSN Messenger存在的安全漏洞详细代码,已经强制要求MSN用户必须升级,否则就无法登录使用。

  微软称,由于MSN Messenger的安全漏洞代码已经被公开公开,黑客很有可能会对此加以利用,从而向数百万MSN用户发起攻击。微软称,为避免发生上述不利局面,从周四晚起,MSN用户必须升级到MSN Messenger 6.2.0205版或7.0 Beta版,否则用户就无法登录。

  微软一位发言人说:“在这个安全漏洞本周被公布后,我们决定提供安全补丁,让用户来决定是否进行升级。但当我们发现该漏洞的详细代码已经在互联网上发布后,我们感到必须强制MSN用户进行升级。”

  根据在eWEEK.com上所能见到的MSN Messenger安全漏洞详细代码,攻击者只要用一个PNG图像伪装成好友图标,就可以向任何MSN Messenger好友名单上的任何用户发起攻击。

  Core Security Technologies调查公司发现和报告了这个安全漏洞,并证实公布安全漏洞代码会导致大规模攻击行为。该公司产品管理主管马克斯-卡瑟莱斯(Max Caceres)说:“攻击者甚至可以在不与用户进行交流的前提下发起攻击”。他表示,更为糟糕的是,攻击者可以取得被感染机器的控制权,并改变感染机的显示屏,然后借助被感染机向其它好友名单上的用户发起攻击。他说:“除非所有MSN Messenger用户都进行升级,否则该漏洞就可能会引发大规模攻击活动。”

  微软还对Core Security进行了严厉指责,称公布于网上的MSN Messenger安全漏洞详细代码就是基于后者所发布的证实代码。但Core Security的卡瑟莱斯对此予以否认,并表示自2003年发现了这个漏洞以来,Core Security一直与微软进行着合作。

  卡瑟莱斯说:“我们一直该漏洞补丁的开发工作上微软进行合作。只是等到微软发布了补丁后,我们才公布了证实性代码。”卡瑟莱斯称,公布证实性代码只是为了让用户验证自己的系统是否安全。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有