puppy
小狐狸
小狐狸
  • UID1366
  • 注册日期2004-12-24
  • 最后登录2005-09-29
  • 发帖数28
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:5310回复:19

IE再曝漏洞,Windows联网23分钟即遭攻击

楼主#
更多 发布于:2005-09-29 23:40
slashdotcn.org

软 件: IE再曝漏洞,Windows联网23分钟即遭攻击

cathayan 发表于 2005年09月29日 10时26分

据CNET News.com网站报道,
http://tech.sina.com.cn/i/2005-09-29/0836731892.shtml
安全研究人员Amit Klein在一份研究文件中写道,这个安全漏洞存在于IE浏览器处理JavaScript组件的过程中。当使用一个名为“XmlHttpRequest” 的组件(Ajax需要)时,IE浏览器不能够验证PC提供的某些数据是否合法。目前IE还有20个安全漏洞没有修复。

另据美国系统网络安全协会(SANS Institute)下属的互联网风暴中心本月公布的数据显示,没有保护措施的Windows电脑在接入互联网之后,这种电脑平均在23分钟之内就会遭到攻击。
http://tech.sina.com.cn/i/2005-09-28/1032731123.shtml
CrossBud
黄金狐狸
黄金狐狸
  • UID7038
  • 注册日期2005-06-29
  • 最后登录2016-08-31
  • 发帖数5948
  • 经验12枚
  • 威望2点
  • 贡献值40点
  • 好评度20点
  • 社区居民
1楼#
发布于:2005-09-29 23:40
这帖子实在,要顶
Jacky-Q
千年狐狸
千年狐狸
  • UID6896
  • 注册日期2005-06-20
  • 最后登录2012-07-23
  • 发帖数1076
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2005-09-29 23:40
怎么我看到的韩国的测试是5分钟,最快是6秒。
为了节省精力,再也不去理会发帖数少于10的人提的问题了.
vliqi
火狐狸
火狐狸
  • UID322
  • 注册日期2004-11-28
  • 最后登录2007-08-30
  • 发帖数135
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2005-09-29 23:40
Jacky-Q:怎么我看到的韩国的测试是5分钟,最快是6秒。回到原帖

和机器配置是否有关
李琦
mopz0506
狐狸大王
狐狸大王
  • UID811
  • 注册日期2004-12-13
  • 最后登录2006-07-13
  • 发帖数539
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-09-29 23:40
两件基本无关的事情,硬扯到一起干什么。
zhd2001
火狐狸
火狐狸
  • UID5160
  • 注册日期2005-04-16
  • 最后登录2006-04-29
  • 发帖数145
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2005-09-29 23:40
这个区怎么老发这些啊
这能说明什么?
FF没漏洞?
这里是讨论ff的论坛~不是讨论 ie的~
发在这里是什么意思?幸灾乐祸?真是低级
我们要讨论的是ff的漏洞和不足,不是IE的~
我用Firefox,但是我并不自豪~ 它虽然是优秀的浏览器,但是它并不比别的强
掸子
火狐狸
火狐狸
  • UID7293
  • 注册日期2005-07-14
  • 最后登录2006-06-14
  • 发帖数101
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-09-29 23:40
zhd2001:这个区怎么老发这些啊
这能说明什么?
FF没漏洞?
这里是讨论ff的论坛~不是讨论 ie的~
发在这里是什么意思?幸灾乐祸?真是低级
我们要讨论的是ff的漏洞和不足,不是IE的~
回到原帖


呵呵,这位兄弟何必这么激动。论坛嘛,只要不是太离谱就行。
再说了,如果没有ie,ff有多少存在的价值?哈哈。
黑色森林
火狐狸
火狐狸
  • UID7511
  • 注册日期2005-07-22
  • 最后登录2014-05-15
  • 发帖数202
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
7楼#
发布于:2005-09-29 23:40
zhd2001:这个区怎么老发这些啊
这能说明什么?
FF没漏洞?
这里是讨论ff的论坛~不是讨论 ie的~
发在这里是什么意思?幸灾乐祸?真是低级
我们要讨论的是ff的漏洞和不足,不是IE的~
回到原帖


这里很多是反IE的兄弟啊!发这类的帖也情理之中!

但关于FFff的漏洞和不足确实是少了点!

很多都是非IE的其他浏览器用户提出来说FF差,怎么怎么个不足

却又只是不了解FF或者是用跟FF一种敌对的态度发表的.

大家都来说说FF的不足以及如何改进的问题啊!
你家阿姨又崩溃了!!
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
8楼#
发布于:2005-09-29 23:40
这个是 moderately critical 漏洞。照 ms 一冠作风,可能不会修补。  

顺便更新一下:

2005 secunia 安全报告:
FF  IE Opera
Extremely Critical   1   1   0
Highly Critical      6   4   0
Moderate Critical    8   2   5
Less Critical        3   2   2
Not Critical         2   3   0
Total               20  12   7


2005 secunia 安全漏洞:
FF  IE Opera
Extremely Critical   1   1   0
Highly Critical     22  14   0
Moderate Critical   26   2   6
Less Critical        4   2   2
Not Critical         2   3   0
Total               55  22   8


未修补漏洞 (所有):
FF  IE Opera
Extremely Critical   0   0   0
Highly Critical      0   1   0
Moderate Critical    3   5   0
Less Critical        0   6   0
Not Critical         0   8   0
Total                3  20   0


未修补的 highly critical 漏洞是 2003 年的  MCIWNDX.OCX ActiveX Plugin Buffer Overflow,影响 Visual Studio 6 用户及一些使用比较旧的 VS6 多媒体程式用户,大部分用户应该没有 MCIWNDX.OCX 控制项。

大家在 system32 看看如果发现删了便 OK。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
9楼#
发布于:2005-09-29 23:40
zhd2001:这个区怎么老发这些啊
这能说明什么?
FF没漏洞?
这里是讨论ff的论坛~不是讨论 ie的~
发在这里是什么意思?幸灾乐祸?真是低级
我们要讨论的是ff的漏洞和不足,不是IE的~
回到原帖


你也不看看怎么总是有人发对FF的冷嘲热讽……
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
CrossBud
黄金狐狸
黄金狐狸
  • UID7038
  • 注册日期2005-06-29
  • 最后登录2016-08-31
  • 发帖数5948
  • 经验12枚
  • 威望2点
  • 贡献值40点
  • 好评度20点
  • 社区居民
10楼#
发布于:2005-09-29 23:40
FF  IE Opera
Extremely Critical   0   0   0
Highly Critical      0   1   0
Moderate Critical    3   5   0
Less Critical        0   6   0
Not Critical         0   8   0
Total                3  20   0

这个还是很说明问题的。另外我可没看到这个区老发,倒是有很多针对FF的
zhd2001
火狐狸
火狐狸
  • UID5160
  • 注册日期2005-04-16
  • 最后登录2006-04-29
  • 发帖数145
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2005-09-29 23:40

这个还是很说明问题的。另外我可没看到这个区老发,倒是有很多针对FF的

我说的是--不要老和IE比什么
讨论如何完善ff~让大家可以更方便,安全的使用FF,发现ff的不足并讨论解决,帮助初学者,这些才是正理
谁好谁坏不是个吧人,几个网站说了算
要大众认可才算数
天天搞这些已经背弃了正道,不如改成"FF vs IE 死忠吵架区"好了

为什么这么多人来骂ff?因为大家的态度,太多人看不起别的浏览器用户,出口就很不客气,这对于宣传ff,接纳别的浏览器用户非常不利~反而引起别人的反感

还有就是~这里是ff交流区 建议斑竹限制这种无关帖子~
我用Firefox,但是我并不自豪~ 它虽然是优秀的浏览器,但是它并不比别的强
黑色森林
火狐狸
火狐狸
  • UID7511
  • 注册日期2005-07-22
  • 最后登录2014-05-15
  • 发帖数202
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
12楼#
发布于:2005-09-29 23:40

我说的是--不要老和IE比什么
讨论如何完善ff~让大家可以更方便,安全的使用FF,发现ff的不足并讨论解决,帮助初学者,这些才是正理


客观!有理!
你家阿姨又崩溃了!!
Jacky-Q
千年狐狸
千年狐狸
  • UID6896
  • 注册日期2005-06-20
  • 最后登录2012-07-23
  • 发帖数1076
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2005-09-29 23:40
论坛的吵架贴,一般是由赶不走的abc、新人及转贴引起的。具体分析有以下两类:
1、报丧贴:如“firefox惊爆安全漏洞”、“firefoxX月市场份额下降”。
2、决裂贴:“再也不用FF了”,“FF一点也不好用”,“一个老用户的自白”
在几个月前看看吵嘴还觉得挺有意思,现在林子大了,唧唧歪歪太烦啦。无数的网友,问同样的问题,表同样的不满,说同样的气话,已经让人提不起劲了。我甚至常常泄气地想,不爽的同志尽管去用马桶吧,等到你们对马桶有了七年之痒的时候,就会想念firefox的好处的。
为了节省精力,再也不去理会发帖数少于10的人提的问题了.
zhd2001
火狐狸
火狐狸
  • UID5160
  • 注册日期2005-04-16
  • 最后登录2006-04-29
  • 发帖数145
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2005-09-29 23:40
Jacky-Q:论坛的吵架贴,一般是由赶不走的abc、新人及转贴引起的。具体分析有以下两类:
1、报丧贴:如“firefox惊爆安全漏洞”、“firefoxX月市场份额下降”。
2、决裂贴:“再也不用FF了”,“FF一点也不好用”,“一个老用户的自白”
在几个月前看看吵嘴还觉得挺有意思,现在林子大了,唧唧歪歪太烦啦。无数的网友,问同样的问题,表同样的不满,说同样的气话,已经让人提不起劲了。我甚至常常泄气地想,不爽的同志尽管去用马桶吧,等到你们对马桶有了七年之痒的时候,就会想念firefox的好处的。
回到原帖

报丧帖:如果属实就应该想想原因,如果虚构就应该用事实来反驳~吵架算什么?
决裂贴:多半都是由于遇到了某些问题,既然肯拿出来讨论,大家就应该帮助他解决,而不是铺天盖地的b4~
总的来说反ff的言论很少是对人的~而大家的回复却有很多是针对人的,而且很多已经达到人身攻击的地步了
我用Firefox,但是我并不自豪~ 它虽然是优秀的浏览器,但是它并不比别的强
上一页
游客

返回顶部