IE 7.0 beta2 Preview 公開下載~

carloschen

進階會員
已加入
9/18/03
訊息
166
互動分數
0
點數
0
聽說有漏洞,還有安裝以後不能反安裝,想測試的人請注意!

IE7 Beta 2版發現中級安全漏洞

Betanews報道:雖然微軟在週二剛剛放出IE7 Beta2版,但以發現漏洞而知名的系統安全專家Tom Ferris今日宣稱他已經在IE7 Beta2版中發現了一處安全漏洞。這個漏洞存在於urlmon.dll中,當使用IE7打開一串長的包含有破折號的"file://"協議URL地址時,微軟的新瀏覽器就會陷入崩潰危機中。

做為一名獨立安全研究人員Tom Ferris早先曾經首先發現存在於Firefox、IE6和QuickTime中的諸多漏洞,他解釋說微軟的新瀏覽器存在arbitrary code漏洞,他利用自己的漏洞校驗程序很容易的發現了上述漏洞,Tom Ferris認為這只算一處中等級別的安全漏洞。有關這處漏洞的詳細情況Tom Ferris已經報告給微軟,在微軟正式發佈IE7之前有足夠的時間來修復該漏洞。

轉載自Mydrivers.com
http://news1.mydrivers.com/pages/20060202113113_10966.htm



Tom Ferris 表示, 當IE在讀寫一個特殊的 HTML 檔案時,可導致瀏覽器自動關閉. 他使用自己撰寫的自動安全測試工具「fuzzer」發現了上述漏洞, 該工具專門用於測試微軟瀏覽器. 到目前為止,該漏洞只能導致瀏覽器關閉,但今後攻擊者也有可能利用該漏洞, 在用戶電腦上安裝惡意程式. 該漏洞目前僅存在於IE 7 Beta 2 Build 5296 Preview, 其它版本尚未發現類似漏洞.
http://www.security-protocols.com/advisory/sp-x23-advisory.txt
 
最後編輯:

anubis

高級會員
已加入
12/22/03
訊息
1,224
互動分數
0
點數
36
好險我已經還原了
那介面我總是感覺不上手
 

exploerman

進階會員
已加入
5/8/05
訊息
111
互動分數
0
點數
16
最近不在家,謝謝大家幫忙向有問題的網友解惑~

有關中文語系的問題,小弟在安裝後,去檢查各項設定已經變成一種習慣了,沒寫到真是不好意思~

至於beta版,和現在的IE ,都有些漏洞存在;在使用上都要很小心,由其是防毒軟體一定要掛著,
不論是正版還是BETA版~

有些安全漏洞測試員,會故意跨大某個安全漏洞,不止是IE,就連FIREFOX也有這種例子;像IE和
FIREFOX被找到的漏洞很多,但是為什麼被入侵的方式還是幾個手指就能數完呢? 有些漏洞要利用的
話,要用非常極端的方法才能使用,正常情況下要用那些極端的漏洞入侵是很低的,但也不是這麼說
就絕對安全了,還是要仰賴大家好的習慣和安裝防護軟體~
 

jimshow

初級會員
已加入
12/2/04
訊息
9
互動分數
0
點數
0
有一個功能還是沒有看他開出來
以前只要滑鼠移到IE的圖片上就會有一個快捷的選項
可以儲存之類的功能的
不過7.0到現在都沒有發現類似的東西
 

COW

初級會員
已加入
5/14/04
訊息
37
互動分數
0
點數
0
試了好多方法都 驗證失敗:Product Key 驗證失敗
好像用喔........
 
▌延伸閱讀