网站首页  注册会员  本站免费电影 留言板  繁體中文

 

您现在的位置: 陈鹏个人网站 >> 电脑应用 >> IT新闻 >> 软件新闻 >> 正文
 

   
专 题 栏 目
相 关 文 章

DIY攒机三大原则八项注意
360安全卫士帮你夺回电脑
360安全卫士使用技巧
必看绝对让人落泪的经典
在浏览器地址栏运行的网
安全下载 掌握迅雷5.9隐
iSee图片专家新版发布华
netstat命令化身Win7安全
三招辨别液晶电视画质高
奇虎360手机安全卫士正式

 
安全专家:微软应换个方式打补丁           
安全专家:微软应换个方式打补丁
作者:陈鹏 文章来源:eNet 点击数: 更新时间:2009-9-16 16:19:09
 




 

在动画光标(ANI)漏洞闹得满城风雨之后,不少安全专家都对微软发布安全补丁的方式提出了质疑,并建议微软重新考虑关键级补丁的发布方式。  

  Determina安全专家Nand Mulchandani早在去年就发现了ANI漏洞,并于12月份向微软提出报告,但微软一直没有行动,直到攻击泛滥才拿出补丁,结果还导致了不少问题。  

  他说:“问题是,每次都要等到一个超级星期二才修补高危漏洞,这样对公众更有利么?我们对微软的建议是,一旦知晓高危漏洞,就设法提前行动,不要等到超级星期二再有所动作。”  

  微软则有自己的看法和做法,其安全响应小组的Mike Reavy回应说:“这个(ANI漏洞)事件的处理方法和我们对待所有漏洞报告是一样的。在得到报告后,我们必须等到能够重现问题,才能采取进一步行动。我们也想走捷径,比如免去质量测试,但这样匆忙把补丁交给用户等于在拿用户的利益冒险。”

  具体到ANI问题,微软在McAfee报告攻击出现后的四天就发布了安全公告,随后鉴于情况危急就提前发布了补丁,这得到了不少业界人士的认可,不过也许是行动过于仓促、测试不够完整,安全补丁与其他程序产生了不少冲突。  

  在微软看来,对付此类事件需要做的工作很多,修复漏洞是一方面,确保不带来更多问题也不容忽视。

文章录入:陈鹏    责任编辑:陈鹏 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
     
     
     
     

    Copyright © 2007 - 2009 chenpeng123.com All Rights Reserved
    本站所有文章,软件等均来自网络收集,不代表本站观点,仅供学习和研究使用。如有侵犯您的版权,请联系我们,本站将立即删除。
    鲁ICP备07014697号
    你是本站第 位访客