Vista承諾與IE7安全左右夾擊微軟(轉)
Vista承諾與IE7安全左右夾擊微軟(轉)[@more@] 出處:賽迪網
微軟公司(上)週五為外界認為其無誠意履行使Windows Vista與第三方安全軟體相容的保證的譴責進行了辯解。該公司還被迫與一個安全軟體公司進行了爭辯,後者宣稱微軟最新發布的Internet Explorer(IE) 7含有一個安全漏洞。
在Vista戰場,Gartner公司的分析員Neil MacDonald在週四的一份分析中表示,儘管微軟對於調整Vista的計劃是一個有利的行動,但是這一過程將經過幾年的時間,並且還會在短期內引出不相容的問題。
微軟並沒有直接談及Gartner的評估。但是微軟安全技術部副主管Ben Fathi所說的公司的目標是在Windows Vista SP1的開發期內提供一組初始的、備有文件的被支援的核心介面這一說法卻成了火上澆油。
在最近幾個月裡,微軟公司已經在盡力駁斥來自賽門鐵克公司和McAfee公司等安全軟體商的譴責,這些公司認為微軟正在以一種將把第三方安全產品拒之門外的做法開發Windows Vista。但是上週微軟屈服於來自安全軟體商和歐洲反壟斷官員的壓力,承諾將建立額外的API以使得與之競爭的軟體商可以訪問該作業系統的核心,並從而可以開發在這一作業系統上更有效地工作的產品。
Christopher Thomas是位於加州Santa Clara的McAfee公司的一位法律顧問。他於(上)週四發表了一份憤怒的宣告指責這一軟體巨人作出的是空洞的承諾。
Thomas說:“除了微軟公司的保證、新聞釋出會和講話外,消費者依賴以保護他們電腦的獨立安全軟體公司團體還沒有看到任何跡象表明微軟確實有意做到它上週作出的承諾。”
作為回應,Fathi對McAfee的宣告進行了駁斥,稱其是“不準確而具有煽動性的”。Fathi還補充道,微軟公司“已經採取了很多步驟來為McAfee和我們其他的安全夥伴提供他們所需要的資訊。”
對於允許第三方安全警告取代Windows安全中心警告這一短期問題,他說微軟週一已做好了可提供給安全夥伴的文件和例項程式碼。
他說:“應McAfee的要求,我們還在10月17日(週二)下午2:07向一位McAfee高階工程師傳送了一份電子版的材料。隨後我們在10月18日提供了具有這一功能的新的Windows Vista編譯版本,之後10月19日(週四)中午我們與McAfee職員進行了電話會議以回答任何其他的問題。”
軟體巨人微軟在對McAfee的宣告進行辯護以外,還被迫對來自丹麥的漏洞資訊交換所Secunia的指責進行了反駁,後者稱新發布的IE 7具有一個安全漏洞。
Secunia在一份報告中說,這一漏洞由處理具有“mhtml:" URI handler的URL重定向過程中的一個錯誤所引起。該公司說,攻擊者利用這一問題可以獲得敏感資訊。不過它認為這一漏洞是“非最嚴重的”。
微軟安全響應中心的Christopher Budd在公司blog上說,IE7沒有漏洞。Secunia警告的這一問題事實上是Outlook Express中的一個漏洞。
他說:“這些報告中所討論的問題並不是IE7或是其他任何版本中的,而是在另一個Windows元件中,更具體地說是在Outlook Express的一個元件中。儘管我們已經得知這一問題被公開,還沒有資訊表明它已經被用於針對使用者的任何攻擊中。”
他說微軟將繼續進行調查。
微軟公司本週在一個很長的beta測試過程後釋出了IE7。這一軟體巨人一直吹捧該瀏覽器顯著增強的安全性,包括其中的反網路釣魚功能。
微軟公司(上)週五為外界認為其無誠意履行使Windows Vista與第三方安全軟體相容的保證的譴責進行了辯解。該公司還被迫與一個安全軟體公司進行了爭辯,後者宣稱微軟最新發布的Internet Explorer(IE) 7含有一個安全漏洞。
在Vista戰場,Gartner公司的分析員Neil MacDonald在週四的一份分析中表示,儘管微軟對於調整Vista的計劃是一個有利的行動,但是這一過程將經過幾年的時間,並且還會在短期內引出不相容的問題。
微軟並沒有直接談及Gartner的評估。但是微軟安全技術部副主管Ben Fathi所說的公司的目標是在Windows Vista SP1的開發期內提供一組初始的、備有文件的被支援的核心介面這一說法卻成了火上澆油。
在最近幾個月裡,微軟公司已經在盡力駁斥來自賽門鐵克公司和McAfee公司等安全軟體商的譴責,這些公司認為微軟正在以一種將把第三方安全產品拒之門外的做法開發Windows Vista。但是上週微軟屈服於來自安全軟體商和歐洲反壟斷官員的壓力,承諾將建立額外的API以使得與之競爭的軟體商可以訪問該作業系統的核心,並從而可以開發在這一作業系統上更有效地工作的產品。
Christopher Thomas是位於加州Santa Clara的McAfee公司的一位法律顧問。他於(上)週四發表了一份憤怒的宣告指責這一軟體巨人作出的是空洞的承諾。
Thomas說:“除了微軟公司的保證、新聞釋出會和講話外,消費者依賴以保護他們電腦的獨立安全軟體公司團體還沒有看到任何跡象表明微軟確實有意做到它上週作出的承諾。”
作為回應,Fathi對McAfee的宣告進行了駁斥,稱其是“不準確而具有煽動性的”。Fathi還補充道,微軟公司“已經採取了很多步驟來為McAfee和我們其他的安全夥伴提供他們所需要的資訊。”
對於允許第三方安全警告取代Windows安全中心警告這一短期問題,他說微軟週一已做好了可提供給安全夥伴的文件和例項程式碼。
他說:“應McAfee的要求,我們還在10月17日(週二)下午2:07向一位McAfee高階工程師傳送了一份電子版的材料。隨後我們在10月18日提供了具有這一功能的新的Windows Vista編譯版本,之後10月19日(週四)中午我們與McAfee職員進行了電話會議以回答任何其他的問題。”
軟體巨人微軟在對McAfee的宣告進行辯護以外,還被迫對來自丹麥的漏洞資訊交換所Secunia的指責進行了反駁,後者稱新發布的IE 7具有一個安全漏洞。
Secunia在一份報告中說,這一漏洞由處理具有“mhtml:" URI handler的URL重定向過程中的一個錯誤所引起。該公司說,攻擊者利用這一問題可以獲得敏感資訊。不過它認為這一漏洞是“非最嚴重的”。
微軟安全響應中心的Christopher Budd在公司blog上說,IE7沒有漏洞。Secunia警告的這一問題事實上是Outlook Express中的一個漏洞。
他說:“這些報告中所討論的問題並不是IE7或是其他任何版本中的,而是在另一個Windows元件中,更具體地說是在Outlook Express的一個元件中。儘管我們已經得知這一問題被公開,還沒有資訊表明它已經被用於針對使用者的任何攻擊中。”
他說微軟將繼續進行調查。
微軟公司本週在一個很長的beta測試過程後釋出了IE7。這一軟體巨人一直吹捧該瀏覽器顯著增強的安全性,包括其中的反網路釣魚功能。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-962164/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 趨勢科技:微軟已修復IE7的最新安全漏洞微軟
- OpenAI、微軟、智譜AI等全球16家公司共同簽署前沿人工智慧安全承諾OpenAI微軟人工智慧
- 博弈論之:威脅與承諾
- 微軟承諾:致力於解決Win11應用相容性問題微軟
- 微軟承諾Win10慢速預覽通道更新會更頻繁、更穩定微軟Win10
- 密碼學承諾原理與應用 - 概覽密碼學
- 密碼學承諾之原理和應用 - Kate多項式承諾密碼學
- 微軟承諾將於月底前修復Win10 May 2019的四大問題微軟Win10
- CAT:哥斯拉2030年承諾與實際行動報告
- 微軟承諾提供3d表情符號,win11釋出又改口,甩鍋營銷失誤!微軟3D符號
- Arqiva:廣播“需要頻譜承諾”
- 微軟:網路攻擊已成企業面臨的最大安全風險微軟
- 六成黑客攻擊與PDF漏洞有關遠超微軟黑客微軟
- 國際貨幣基金組織:去中心化金融的承諾與陷阱中心化
- WMI攻擊與安全防禦
- 聯合國:新塑料經濟全球承諾
- 微軟成功清理與朝鮮黑客攻擊有關的 50 個域名微軟黑客
- .NET 20週年:臨危受命阻擊Java,見證微軟轉向開源Java微軟
- 只因小米不守“與雷總聚餐”承諾 米粉怒告小米索賠2.4萬
- 安全專家:微軟需將IE與Windows分開升級微軟Windows
- 微軟與開放——不得不說的故事(3)(轉載)微軟
- Marsh&微軟:網路攻擊已成企業面臨的最大安全風險微軟
- 《自然》雙重磅:擊中癌症轉移軟肋!
- 微軟稱Google的ChromeFrame讓IE攻擊翻倍微軟GoChrome
- OPPO安全重磅出擊 劍指安全與隱私保護
- 軟體安全測試之SQL隱碼攻擊SQL
- 360安全大腦阻擊微軟Win7停服後首例“雙星”0day漏洞攻擊,上線Win 7盾甲護航網路安全!微軟Win7
- 騰訊安全:微軟再爆高危漏洞,騰訊御點強勢攔截針對性攻擊微軟
- 多繼承 與 多重繼承繼承
- 讓.NET 8 支援 Windows Vista RTMWindows
- 微軟打擊PUA,保護使用者免受流氓軟體侵擾微軟
- 上海的哥給微軟高管上“MBA課”(轉)微軟
- 微軟 Cosmos DB 能擊敗AWS雲資料庫嗎?微軟資料庫
- 騰訊支援GPL合作承諾 促進開源文化發展
- 詳細資訊用於javascript中的承諾使用詳解JavaScript
- 前微軟高管、行業分析師稱微軟或願意為Xbox Series X承擔更高定價虧損微軟行業
- 【論文】網路安全與入門-ARP攻擊
- 針對性攻擊與移動安全漏洞
- 資料夾怎麼拖到微信 微信傳送資料夾的辦法