正文内容 评论(0

微软补丁日:一个安全公告合适吗?
2005-09-09 10:54:00  出处:快科技 作者:Mars 编辑:Mars     评论(0)点击可以复制本篇文章的标题和链接

Microsoft(微软)宣布计划准备在下周二(9月13)发布一个安全公告,用于修复其Windows操作系统的一个“critical”(紧急,微软最高级别)级别的漏洞。

作为其预先告知机制的一部分,微软表示这个安全更新需要一次重启并且可以通过MBSA(Microsoft Baseline Security Analyzer)工具检测到。

微软合作伙伴表示,这个独立的安全公告,意味着给IT管理人员一个暂时性的缓解,特别是经历了Zotob(狙击波)病毒袭击之后。

eEye Digital Security,一家私人调查公司日前公布了一系列的微软软件中存在的漏洞,都已经获得了微软的证实。下周二,当微软释出这个Windows更新的时候,也就意味着eEye所发现的这个漏洞被推迟了108天才修复。

eEye曾计算过一个现在已经被“验证”的漏洞被微软整整忽略了60天之后才被修复,这也就意味着微软知道一个安全漏洞要至少落后5天到一个半月的时间。

总共,eEye报道了9个弱点,都被微软官方MSRC(Microsoft Security Response Center)确认,其中的3个漏洞都迟到了两个月以上,并且都是“high severity”级别。其中涉及到了Internet Explorer、Microsoft Outlook、Outlook Express邮件客户端,以及各种版本的Windows操作系统。

eEye产品经理Steve Manzuik表示,“很容易想象,如果我们发现了一个漏洞,我想其他的人也可能已经发现了。问题是如果该漏洞在微软能够提供全面的保护之前,被一些人恶意利用开发的话,后果是很严重的。”,“这个月微软只发布了一个补丁,当然我们知道这只是我们发现的其中的一个,这也就意味着我们的‘延误期表’将继续要保持一个相当长的时间”。

当然eEye不是研究发现微软漏洞的唯一的公司,微软从事补丁修复的工作所花的时间越长,一些心怀鬼胎的人发现这个漏洞的几率越高,也将会很快的将一些细节公布于众,微软有责任做出快速的反应,并及时的修复。

无庸质疑,微软已经在改进其软件安全响应机制,但是所有人都认为微软应该寻求一种方式来避免过分的延误。

MSRC发言人表示,微软仍然在这些已经报道的弱点进行测试中,“微软有能力通过大量的不同类型的工具在全部的平台上进行测试,并且会与产品的每一个开发商合作,微软能够比一个私人的研究中心做更加彻底的测试,并且有职责作出正确的更新。他们不会向客户推卸责任,”。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...