首页
社区
课程
招聘
IE8再曝零日漏洞:XP命悬一线,Win7有点悬
发表于: 2014-5-25 23:22 2827

IE8再曝零日漏洞:XP命悬一线,Win7有点悬

2014-5-25 23:22
2827
新闻链接:http://www.hx95.com/News/Hack/201405/79857.html
新闻时间: 2014-05-24
新闻正文:
IE8再曝零日漏洞:XP命悬一线,Win7有点悬
5月21日消息,安全研究员发现又一枚微软IE浏览器零日漏洞(0day flaw)。网络罪犯可能利用该漏洞实施远程攻击目标用户,执行恶意代码等破坏活动,其中IE8、Windows XP平台不幸波及。
这枚新零日漏洞是由美国惠普(HP)零日应急中心率先发现,并于去年10月份提交给微软,但后者迟迟没有发布修复补丁。当零日漏洞提交给目标公司180天后,惠普零日应急中心将自动公布相关的漏洞详情内容(点击这里查看详情)。

据CVE-2014-1770安全报告介绍,这枚IE零日漏洞主要影响IE8版本,其中涉及Windows XP、Server 2003、Vista、Win7三个平台。考虑到Server 2003、Vista、Win7均可获取微软后续的修复补丁,因此,Windows XP成为本次零日漏洞的最大受害者。

惠普零日应急中心建议XP用户提高IE8安全区域级别、部署EMET等安全产品,具体可以参考IT之家独家整理的XP安全攻略:《我们已裸奔,微软不给XP用户修复怎么办》。
如果顺利的话,微软预计将在6月份的补丁日发布IE8对应的修复补丁。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
除了XP都不用IE8了吧,就是让你放弃XP升级。
2014-5-26 14:55
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
新闻链接:http://tech.ifeng.com/it/detail_2014_05/25/36493622_0.shtml
新闻时间:2014年05月25日 08:16来源:中国经营报         作者:董军
新闻正文:Win8被“封杀”背后:跨国公司在华发展遇死结
Windows 8在政府采购中被封杀,来得有些突然,但似乎又都是在预料之中。

中央国家机关政府采购中心在5月16日发布《关于进行信息类协议供货强制节能产品补充招标的通知》,对入围中央机关采购范围内的信息类产品提出新的采购要求,其中要求所有计算机类产品不允许安装Windows 8操作系统。

斯诺登事件发酵一年以来,中国政府对信息安全的重视程度越来越高,业界都心知肚明,国产软件将迎来重大发展机遇。这一次首先在操作系统领域看到曙光。从更深层次思考,Windows被封杀一方面是维护国家信息安全问题的实质性行动,另一方面也折射出跨国公司在华的发展遇到死结。

遭遇重大转折点

“这不是微软产品第一次遭封杀,以前Vista也遇到过类似情况。”海比研究总裁曹开彬告诉《中国经营报》记者。

中国工程院院士倪光南在第一时间撰写文章称:早在2006年微软发布了Windows Vista版本,当时“国信办”根据专家评估,确认其架构会使用户电脑被微软高度掌控而向有关部门提出建议,其结果是“Vista”未列入政府采购目录。现在的Windows 8和“Vista”是同类架构,且其不可控程度更高,当然更不应列入政府采购目录之中。“Vista”和Windows 8属于可信计算架构,即厂商为保障信息安全,需要采取各种技术、设备与平台,其中包括在计算和通信系统中广泛使用的可信计算平台,它一般有硬件安全模块的支持,强调行为的结果可预测和可控制。提供可信计算的那些公司本身可能不那么值得信任,这项技术给提供该平台的厂商过多的权利和控制,限制了用户使用自己计算机的能力。尤其是,考虑到信息安全往往具有对抗性,会有“攻”和“防”两方,这时,我们必须强调“可控性”,即要求所采用的信息安全技术必须是“我方”可控的,而不能是“对方”可利用的。而业界通俗地将这种不安全性解读为“留有后门”。

对于“封杀”事件微软只有一个官方回应,称感到非常意外,一直积极配合产品评估工作,并表示将会持续为政府用户提供Windows 7。

在Windows XP退役之际,微软全力推动用户升级到Windows 8,利用各种渠道发放Windows 8优惠码,希望以299元的优惠价吸引更多用户升级。中国近70%电脑、近2亿用户还在使用Windows XP,软件升级对于微软来说是一个业绩提升的巨大机会,但此时微软梦断Windows 8,这无疑将是微软中国发展的一个重大转折点。

信息安全问题升级

就微软Windows 8被“封杀”事件,业界给出多种解读。

一是产品本身确实存在安全隐患。倪光南院士的文章很清晰地指出Windows 8自身的安全问题,而且近半年来他一直为安全问题在各种场合呼吁、谏言。“Windows 8肯定是有问题,否则不会出此狠手,明令封杀。”一位业内人士告诉记者,以前Vista也被封杀过,但后来的Windows 7就没有问题。这次Windows 8被封杀,如果微软的下一代产品通过评估,还是有可能进入政府采购目录的。

第二种解读就是在斯诺登事件之后,国家对信息发全的重视程度不断提高,并且真正开始采取行动。记者就倪光南院士提出的安全问题向微软提问,微软方面暂未给出任何回答。记者就安全问题向一家国内安全公司的专家求证,他认为这件事的背景更为复杂,不仅是产品本身的安全问题。自去年斯诺登事件之后,中国政府对信息安全问题的重视不断提高,中央成立网络安全和信息化领导小组,将信息安全上升到国家层面,因此管理手段的升级也是必然。

第三种就是筹码论。一方面,中美贸易摩擦,微软、通用、波音等巨头都成为中美贸易摩擦中较力的筹码。另一方面,中美信息安全领域的博弈也在升级。在斯诺登事件中,美国的声誉受到很大影响。近日,美国开始在信息安全方面尝试新的玩法,在法律层面发起进攻:美国大陪审团裁定5名中国军方人员对涉及核电、金属、太阳能产品等行业的多家美国企业进行网络间谍活动,致6家企业和1家工会遭受黑客攻击。中美双方就信息安全的博弈,已经不单纯是技术、产品本身,而是商业、政治、军事、法律、道义等各方面的组合拳。

跨国公司在华面临死结

“这件事应该放到一个更大的背景下看。”赛迪顾问副总裁孙会峰在接受《中国经营报》记者采访时说,“外资巨头在中国过去二三十年的发展模式面临调整。”

IT产业、汽车产业等多个领域都存在一种现象,中国在引进巨头的时候抱着一种“以市场换技术”的乐观愿望,希望合作共赢。但IT业、汽车业在中国蓬勃发展的今天,中国企业并没有换来真正的核心技术。这一点在汽车领域造成的伤害已经比较明显,随着信息安全的重要性提升,中国在IT软、硬件核心领域的缺失,则必须要扭转。“我们也需要反思我们的政策,一方面自己大力扶持自主研发,另一方面开放市场、以市场换技术,但两条路都不太成功。”

微软、IBM、思科、高通等巨头与中国政府的关系正在发生微妙的变化。过去二三十年,这些外资巨头在中国大力投资,对税收、就业以及产业生态都有很大的拉动,但核心技术并没有真正开放,也没有真正实现让中国政府对其技术进行监管。现在信息安全的影响已经远远不是一个技术工具,而是政治、经济等所有领域的博弈工具,国家对核心技术也更加重视。“但这些巨头,谁也不愿意放弃已经形成的竞争优势,不愿意面对被监管带来的商业上的不便利,更不愿意培育自己的竞争对手分享自己的既得市场。”孙会峰认为,在巨头们现有的价值观下,这是一个无解的死扣。
2014-5-26 19:15
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这是骗人的吧
2014-5-26 20:07
0
游客
登录 | 注册 方可回帖
返回
//