IE8安全神話破滅 黑客攻破僅需5分鐘
北京時(shí)間20日凌晨,微軟正式發(fā)布了***版本的Internet Explorer 8瀏覽器。但就在這個(gè)吸引了無(wú)數(shù)人目光的瀏覽器發(fā)布前的幾個(gè)小時(shí),一位德國(guó)的研究員在PWN2OWN比賽上把它的安全防線成功攻破,贏得了5000美元的獎(jiǎng)金和一部索尼VAIO筆記本電腦。據(jù)稱,把IE8黑掉的這名“高手”是一名來(lái)自德國(guó)的計(jì)算機(jī)專業(yè)學(xué)生,名叫Nils。3Com公司TippingPoint安全相應(yīng)部門總裁Terri Forslof表示,Nils在短短幾分鐘的時(shí)間內(nèi)便使用了一個(gè)未知的漏洞攻破了運(yùn)行在“一個(gè)最近發(fā)布的Windows 7內(nèi)部測(cè)試版本”上的IE8瀏覽器。
早些時(shí)候,微軟發(fā)布了在Windows XP/Vista/Server 2003和Server 2008等操作系統(tǒng)上運(yùn)行的IE8,但在Windows 7中運(yùn)行的正式版本暫時(shí)還未開(kāi)發(fā)完成。
Forslof表示,“對(duì)于微軟來(lái)說(shuō),這是一個(gè)非常值得重視的bug。這表明了IE8中仍然存在有一系列的缺陷或漏洞。微軟需要繼續(xù)對(duì)其進(jìn)行修補(bǔ)。但對(duì)于PWN2OWN來(lái)說(shuō),這卻是個(gè)非常令人興奮的時(shí)刻。微軟只能站在那里眼睜睜的看著事情的發(fā)生?!绷硗猓琓ippingPoint已經(jīng)把Nils在五分鐘之內(nèi)黑掉IE8的技術(shù)細(xì)節(jié)和代碼提供給了MSRC(微軟安全研究中心)業(yè)務(wù)總裁Mike Reavey。
【編輯推薦】