公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 安全专家在自己的blog隐藏IE7/8攻击代码

hmrhmr1 2008-5-10 17:27

安全专家在自己的blog隐藏IE7/8攻击代码

安全研究人员Aviv Raff最近用一种特殊的方法捉漏洞,他将一段攻击代码公布给运行Internet Explorer 7/8的访客,但并不直接公布代码本身,而是将攻击代码隐藏在了blog的某个位置.
他宣称这一漏洞可以让他控制访问者的计算机未经许可地运行程序,微软目前没有解决这一问题.

他用这种方法来指责微软一直对修复漏洞过于缓慢,一些0day漏洞因此造成了严重的后果.当然他不会破坏用户的计算机,只会调用一个计算器而已.

微软没有对他的行为发表评论.
页: [1]
查看完整版本: 安全专家在自己的blog隐藏IE7/8攻击代码