Oct
11
在上週五一名研究人員稱微軟IE7瀏覽器可被用來誘使用戶運行惡意軟件之後,安全研究人員再次就誰應對此負責展開激烈爭論:是微軟,還是第三方開發者?
在發送給Full Disclosure郵件列表的郵件中,Heise Security研究人員約兒根·斯克梅德指責IE7向Windows XP傳遞無效URL.斯克梅德稱,尤其是IE7接受來自其他應用程序包含「%」字符的URL,當用戶點擊一個惡意構造的鏈接後,將可能在用戶機器上啟動軟 件或腳本.
據斯克梅德和其他一些安全人員稱,更早的IE6並不存在這個問題,這表明在兩個版本之間出現了某種斷層.德國安全公司n.runs入侵檢測人員蒂埃裡·祖勒稱,「IE7出現了它之前版本所沒有的錯誤/威脅/漏洞.」
Written by 傻仔仔
