文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 安全公告 >> 升级补丁 >> 文章内容  
 

 
微软新发布的安全补丁无效

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 一个私人的网络安全论坛最近发出了关于微软公司的安全补丁的警告,详细指出这一安全补丁并未凑效。

  安全专家CesarCerrudo发现,在4月12日发布的MS05-018补丁并不完全起作用,系统需要一个更全面有效的安全补丁。

  作为知名的信息安全专家,Cerrudo表示,这一补丁原本打算修复一个客户/服务器运行时间的拒绝服务的缺陷,但经过实验,这一补丁并未完全起作用。

  “问题的主要原因是微软并未修复这一缺陷机制,而是仅仅在一个易受攻击的方向上添加了一段认证代码。但却漏掉了其他的易受攻击的途径的修复。而且微软在完成补丁之后,并未测试其可靠性。”Cerrudo表示。

  微软的这一缺陷补丁,导致公司损失了大笔的研发资金和浪费了时间。但这些金钱上和时间上的损失,最终还是会转嫁到用户身上。Cerrudo继续指出。

  “我个人认为微软公司上一年在信息安全方面的进步是有目共睹的,但是仍然需要对补丁发布这一过程做出改善以防止类似的无效补丁。”Cerrudo说。

  补丁效果不佳一直以来让微软的安全响应中心声明狼藉。而公司也大力投资在改进安全响应的过程上,招募补丁测试员并取得了可喜的进步,但是补丁效果不佳依然如噩梦般困扰。

  发布对问题补丁的修正,已经成为了每月必做的事情之一。这同时也让微软的安全响应中心被推到了浪尖上。

  根据安全顾问DanaEpp对微软安全性能的评估,最近的失误表明人的因素依然是安全体系中最薄弱的环节。就算是微软最新的安全设计范例,最近的一系列补丁问题暴露出整个过程并不完美。毕竟人是容易出错的,就算是微软的员工也如此。

  Epp指出,这些失误反应了一个更大的问题。微软公司是以检查字串复制功能以防止缓存溢的机制而闻名的。但是最近的无效补丁却让我们看到,研发人员在开发补丁时似乎忘记了这一机制。

  微软公司的发言人回应Cerrudo的指责,说最近发布的MS05-018和MS05-049两个补丁效果良好,但是后一个补丁修复了一个新发现的缺陷。

  在一份简单的声明中,微软公司解释,原来的补丁修复的是“MS05-018”所针对的系统缺陷,但公司本身并未讨论Cerrudo所指出的原来的补丁并不能完全修复系统漏洞这一事情。

   -------------------------------------------------------------------------------------------
  上一篇:没有了
  下一篇:Microsoft 安全公告 MS06-001以及补丁下载
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
Microsoft 安全公告 MS07-
动网8.0爆出漏洞 建议用户
[推荐]ANI漏洞官方补丁(微
Windows Server 2003 SP2
微软尚未发布官方补丁,金
Microsoft 安全公告 MS07-
微软新发布的安全补丁无效
【推荐】新云2.1SP1漏洞补
微软发布2月份7个安全补丁
动网博客注入漏洞补丁
Microsoft 安全公告 MS06-
Microsoft 安全公告 MS07-
动态光标ANI漏洞补丁: 各
Microsoft 安全公告 MS07-
注意:高危ANI漏洞微软官
微软发补丁 Vista无需修补
Microsoft 安全公告 MS07-
LBS blog sql注射漏洞非官
微软发布高危补丁,请立即
"熊猫烧香"重点攻击局域网
友情公告:所有网友务必打
下周6个安全补丁 至少2个
年终谨防机器狗病毒来袭
微软公布4个严重漏洞补丁
Microsoft 安全公告 MS07-
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号