IE8安全神話破滅 黑客攻破僅需5分鐘
北京時間20日凌晨,微軟正式發(fā)布了***版本的Internet Explorer 8瀏覽器。但就在這個吸引了無數(shù)人目光的瀏覽器發(fā)布前的幾個小時,一位德國的研究員在PWN2OWN比賽上把它的安全防線成功攻破,贏得了5000美元的獎金和一部索尼VAIO筆記本電腦。據稱,把IE8黑掉的這名“高手”是一名來自德國的計算機專業(yè)學生,名叫Nils。3Com公司TippingPoint安全相應部門總裁Terri Forslof表示,Nils在短短幾分鐘的時間內便使用了一個未知的漏洞攻破了運行在“一個最近發(fā)布的Windows 7內部測試版本”上的IE8瀏覽器。
早些時候,微軟發(fā)布了在Windows XP/Vista/Server 2003和Server 2008等操作系統(tǒng)上運行的IE8,但在Windows 7中運行的正式版本暫時還未開發(fā)完成。
Forslof表示,“對于微軟來說,這是一個非常值得重視的bug。這表明了IE8中仍然存在有一系列的缺陷或漏洞。微軟需要繼續(xù)對其進行修補。但對于PWN2OWN來說,這卻是個非常令人興奮的時刻。微軟只能站在那里眼睜睜的看著事情的發(fā)生?!绷硗?,TippingPoint已經把Nils在五分鐘之內黑掉IE8的技術細節(jié)和代碼提供給了MSRC(微軟安全研究中心)業(yè)務總裁Mike Reavey。
【編輯推薦】