直播中
ZDnet CHINA CNET科技資訊網(wǎng) 11月15日國(guó)際報(bào)道 英國(guó)的Finjan軟件公司上周三警告說,他們?cè)赪indows XP SP2操作系統(tǒng)中發(fā)現(xiàn)了10個(gè)安全漏洞。 這家公司聲稱,攻擊者可以利用這些漏洞對(duì)受害人的文件進(jìn)行遠(yuǎn)程訪問,或者繞開安全程序的監(jiān)控。 Finjan公司的首席執(zhí)行官Shlomo Touboul認(rèn)為,Windows XP SP2從本質(zhì)上來說仍然和微軟以前的操作系統(tǒng)一樣,存在一些重大的漏洞。他說,用戶使用他們公司的產(chǎn)品,就能夠避免類似的漏洞。 Finjan公司并沒有等待微軟推出補(bǔ)丁,而是自己推出了相關(guān)的軟件去彌補(bǔ)這些漏洞。 微軟安全業(yè)務(wù)與技術(shù)部門的主任Debby Fry Wilson則認(rèn)為,F(xiàn)injan公司的漏洞不過是言過其實(shí)或者根本就是子虛烏有的事情。 她說:“我們堅(jiān)信,他們的做法太幼稚了,會(huì)引起市場(chǎng)的混亂,這是一種夸大其詞的做法?!?BR> 然而,F(xiàn)injan方面則堅(jiān)持說,自己僅僅是想警告用戶,Windows XP SP2并非固若金湯。 他說:“人們需要知道,他們需要特別的當(dāng)心。如果沒有警告,用戶就會(huì)粗心大意。我們并不是在有意恐嚇用戶?!?BR> Touboul沒有透露,他的公司是否給予微軟30天的漏洞彌補(bǔ)期,這已經(jīng)成為一種行業(yè)慣例。 在安全行業(yè),安全漏洞何時(shí),利用何種方式來公布一直就存在爭(zhēng)論。許多人相信,公司或者個(gè)人應(yīng)該給予軟件公司足夠的時(shí)間去彌補(bǔ)漏洞,然后再公布漏洞的情況,這一時(shí)間一般是一個(gè)月的時(shí)間。 |